管理体系: ISO9000 | ISO9001 | IATF16949 | ISO14000 | ISO14001 | ISO13485 | ISO22000 | SA8000 | OHSAS18000 | QC080000 | AS9100 | ISO27000 | TL9000 | ISO17025
浙江地区: 金华 | 台州 湖北地区: 武汉 江西地区: 南昌 | 吉安 福建地区: 福州 | 厦门 | 泉州 广东地区: 深圳 | 佛山
ISO27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information Security Management System,简称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织的ISMS的设计和实施受业务需求和目标、安全需求、所采用的过程以及组织的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信息安全管理体系可以根据组织的需求而测量,例如简单的情形可采用简单的ISMS解决方案。
ISO27001标准可以作为评估组织满足顾客、组织本身及法律法规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方能力,都可以采用,也可以用作独立第三方认证的依据。