维尔威思

维尔威思—企业认证咨询专家
南京服务最专业,官方合作最密切
提供的认证咨询服务:
体系认证、产品认证、特种设备许可证、工业产品生产许可证、系统集成资质、高新企业及产品认证、双软评估、两化融合...

  • 联系方式
    手机:18912990958
    QQ:23350414
    网站:www.njwews.cn
  • 地址
    南京市鼓楼区汉中门大街56号建威大厦909
客户服务热线:
关于我们
高新企业及产品认证咨询
新闻详细内容 News content
您当前所在位置:首页 > 体系认证 > ISO27001信息安全体系认证

ISMS认证适合何种类型的组织

  ISO/IEC 27001:2005中明确指出,标准中规定的要求是通用的,适用于所有的组织,无论其类型、规模和业务性质怎样。  ISO/IEC 27001:2005可以作为评估组织满足客户、组织本

  ISO/IEC 27001:2005中明确指出,标准中规定的要求是通用的,适用于所有的组织,无论其类型、规模和业务性质怎样。

  ISO/IEC 27001:2005可以作为评估组织满足客户、组织本身以及法律法规所确定的信息安全要求的能力的依据,无论是自我评估还是独立第三方认证。

  就目前国内发展来看,最先确定实施ISMS 并考虑接受ISO/IEC 27001:2005认证的组织,其驱动力都比较明显,这种驱动力可以是外部的,也可以是发自内部的。这些组织主要集中在以下几个行业:

  半导体行业:尤其是主业为集成电路芯片制造的组织。由于国内最近几年IC 产业发展迅猛,大量国外设计企业的制造订单都飞往国内一些大型的芯片制造企业,鉴于IP(知识产权)保护的重要性,来自国外客户的明确要求,使得国内芯片制造企业必须在信息安全管理方面做出保证,ISO/IEC 27001:2005证书就是最好的选择。

  软件外包行业:情况与芯片制造企业类似,近年来,承担软件定制开发的很多企业,也面临外部客户明确提出的信息保护的要求。

  金融业和保险业:一直以来,金融和保险行业对信息安全的重视都是非常高的,保护客户信息、保证业务运转的可靠性和持续性,这都是此行业组织实施ISMS,并寻求认证的驱动力。

  通讯行业:特别是一些大型的通信设备提供商,由于牵涉到对自身核心技术的保护,对信息安全加以重视并全面实施信息安全管理体系就成了这些企业必然的选择。

  电子商务行业:对于电子商务交易平台、电子商务支付平台,由于客户以及合作伙伴对交易过程的高度安全需求,导致这类组织都会在信息安全建设方面加大投入建设,全面的信息安全管理体系。

  其他行业:只要是涉及到IP 保护、行业规范和法律法规要求、自身发展需求的,组织都会逐渐在信息安全建设上加强力度,就拿美国Sarbanes-Oxley 法案(萨班斯法案,简称SOX 法案)来说,由于对在SEC 注册的上市公司提出了内部控制审核的要求,相关组织必然会在信息安全方面投入关注,因为信息安全控制是企业内部控制必不可少的一个部分。

江苏省南京市鼓楼区汉中门大街56号建威大厦909
联系电话:18912990958

QQ:23350414

Nanjing Jiangsu Gulou Hanzhongmen Street No.56 Tel:18912990958
QQ:23350414
南京维尔威思企业管理咨询有限公司 苏ICP备10066453号-2
至顶 QQ 旺旺 至底