規(guī)劃的ISO27001系列包含下列標準ISO 27000 原理與術語Principles and vocabulary
ISO27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎)
ISO27001 信息技術—安全技術—信息安全管理實踐規(guī)范 (ISO/IEC 17799:2005)
ISO27001 信息安全管理體系—實施指南ISMS Implementation guidelines
ISO27001信息安全管理體系—指標與測量ISMS Metrics and measurement
ISO27001 信息安全管理體系—風險管理ISMS Risk management
ISO27001 信息安全管理體系—認證機構的認可要求ISMS Requirements for the accreditation of bodies providing certification
ISO27001 信息技術-安全技術-信息安全管理體系審核員指南
Information technology_Security techniques_ISMS auditor guidelines
其中ISO27001的最終標準草案(FDIS)已經在2005年7月發(fā)布,預計在2005年底或2006年初作為正式國際標準發(fā)布。
通翔顧問專業(yè)輔導18年以上資質,ISO27001信息安全管理體系認證, 一站式全包服務,確保一次性通過下證,費用透明實惠,有任何的體系認證、客戶驗廠項目歡迎咨詢通翔企業(yè)管理顧問有限公司——13826591975徐經理 (微信同號)
本文地址:
版權所有 轉載時必須以連接形式注明作者和原始出處
除了組織自身投入之外,ISO27001 認證審核費用主要體現在聘請第三方認證機構及審核員方面了。在組織向認證機構提出申請之后,認證機構會初步了解組織現狀,確定審核范圍,提出審核報價。認證機構的報價通常是根據其投入的時間和人員來確定的,決定因素包括:
頒發(fā)ISO27001信息安全管理體系證書的認證機構必需是經過CNCA國家認證監(jiān)督委員會(認監(jiān)委)授權的認證機構方可在國內進行審核發(fā)證,所有通過認證且合法的證書均可在CNCA的網站上進行查詢。國外的認證機構如果沒有在國內CNCA備案,即使認證機構得到了認可單位是UKAS或者ANAB等等…
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設計的,這一標準中的編號系統(tǒng)和文件管理需求的設計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在最大程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通?!?/p>
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉化為ISO 27001:2005發(fā)布以來,此標準在國際上獲得了空前的認可,相當數量的組織采納并進行了信息安全管理體系的認證, 至2011年底,國際上頒發(fā)的ISO 27001認證證書總數約為15625張(其中,BSI的市場占有率達約為45.65%)。