ISO 27001資訊安全管理系統
ISO27001:資訊安全管理(Information Security Management System,簡稱ISMS)
網路的快速發展,改變了既有的業務處理模式,不單是工商業界,政府機構及學校單位也感受到此股新興力量,許多行政工作藉由網路無遠弗屆的特性,加速了程序的進行,提升了整體的效率。此時此刻,正是為各單位量身訂作規範的時機,如此才能確保各個行政程序的安全性。
ISO27001:2005驗證標準規定在組織整體營運風險全景內建立、實作、運作、監視、審查、維持及改進已文件化之ISMS 的要求。
以此確保選擇適切的及相稱的安全控制措施,進而保護資訊資產並賦予利害相關者信賴。
在組織依照ISO27001:2005標準作業後,應由第三方公正之驗證機構評核,以確認符合ISO27001:2005驗證標準。 |
|