ISO 27001是建立和维护信息安全管理体系的标准,它要求组织通过一系列的过程如确定信息安全管理体系范围,制定信息安全方针和策略,明确管理职责,以风险评估为基础选择控制目标和控制措施等,使组织达到 动态的、系统的、全员参与的、制度化的、以预防为主的信息安全管理方式。
ISO 27001标准可以作为评估组织满足顾客、组织本身及法律法规的信息安全要求的能力的依据,无论是 组织自我评估还是评估供方能力,都可以采用,也可以用作独立第三方认证的依据。
- 有效期限:3年(每年进行监督审核, 3年到期后需重新认证)