ISO27001
您的位置:首頁 > ISO27001
信息安全管理體系背景介紹及發(fā)展
更新日期:[2017/3/1]
信息安全管理體系背景介紹及發(fā)展 | |||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||
信息安全管理體系背景介紹及發(fā)展
1、背景介紹 信息作為組織的重要資產(chǎn),需要得到妥善保護。但隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、黑客入侵、病毒感染、網(wǎng)頁改寫、客戶資料的流失及公司內(nèi)部資料的泄露等等。這些已給組織的經(jīng)營管理、生存甚至國家安全都帶來嚴重的影響。 安全問題所帶來的損失遠大于交易的帳面損失,它可分為三類,包括直接損失、間接損失和法律損失: 所以,在享用現(xiàn)代信息系統(tǒng)帶來的快捷、方便的同時,如何充分防范信息的損壞和泄露,已成為當前企業(yè)迫切需要解決的問題。 2、標準發(fā)展 目前,在信息安全管理體系方面,ISO27001:2005――信息安全管理體系標準已經(jīng)成為世界上應用最廣泛與典型的信息安全管理標準。標準適用于各種性質(zhì)、各種規(guī)模的組織,如政府、銀行、電訊、研究機構(gòu)、外包服務企業(yè)、軟件服務企業(yè)等。
|