管理策劃:根據(jù)組織對(duì)信息安全風(fēng)險(xiǎn)的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。
體系實(shí)施階段:ISMS建立起來(體系文件正式發(fā)布實(shí)施)之后,要通過一定時(shí)間的試運(yùn)行來檢驗(yàn)其有效性和穩(wěn)定性。
ISO27001信息安全管理要求ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。
ISO27001信息安全管理體系的認(rèn)證流程
認(rèn)證前---認(rèn)證中----認(rèn)證后
前期涉及準(zhǔn)備有:公司簡(jiǎn)介(文字介紹)、公司營(yíng)業(yè)執(zhí)照(副本)、公司組織機(jī)構(gòu)代碼證、組織結(jié)構(gòu)圖、公司網(wǎng)絡(luò)拓?fù)鋱D、操作系統(tǒng)設(shè)置、網(wǎng)絡(luò)環(huán)境設(shè)置
快速通過的企業(yè):一般是2個(gè)月,特殊情況可以加急到一個(gè)半月完成,當(dāng)然辦理ISO27001信息安全管理體系的周期多的取決于企業(yè)的執(zhí)行于與推行的配合度,以及在推行過程中組織機(jī)構(gòu)是否發(fā)生變化,要求是否發(fā)生變化等。
也就是說,通過信息安全管理認(rèn)證,能讓企業(yè)和用戶之間建立一個(gè)更加信任的橋梁和紐帶,讓彼此的信任值上升。