ISO 27001是建立和維護信息安全管理體系的標準,它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責,以風險評估為基礎選擇控制目標和控制措施等,使組織達到 動態的、系統的、全員參與的、制度化的、以預防為主的信息安全管理方式。
ISO 27001標準可以作為評估組織滿足顧客、組織本身及法律法規的信息安全要求的能力的依據,無論是 組織自我評估還是評估供方能力,都可以采用,也可以用作獨立第三方認證的依據。
-
有效期限:3年(每年進行監督審核, 3年到期后需重新認證)
