欢迎来到中泰联合认证有限公司  24小时热线( 微信):132-2810-7878

信息安全管理体系

认证标准:ISO/IEC 27001:2022《信息安全 网络安全和隐私保护 安全管理体系要求》
上述标准更新时,使用更新版本。
信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,当您的组织通过了ISO27001的认证,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障。
在线咨询全国服务热线:132-2810-7878

认证介绍

        信息安全管理体系(InformationSecurityManagementSystems,ISMS)是组织整体管理体系的一个部分,是基于风险评估建立、实施、运行、监视、评审、保持和持续改进信息安全等一系列的管理活动,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用的方法的体系。
信息安全管理体系标准可有效保护信息资源,保护信息化进程健康、有序、可持续发展,是信息安全领域的管理体系标准,通过信息安全管理体系认证,可表示企业已经建立了一套科学有效的管理体系作为保障。

大类

中类代码

描述

说明

认可

01

政务


01.01

国家机构

包括人大、政府、法院、检察院等,不含税务

机关和海关


01.02

税务机关



01.03

海关



01.04

其他

例如政党,政协,社会团体等


02

公共



02.01

通信、广播电视



02.02

新闻出版

包括互联网内容的提供


02.03

科研

涉及特别重大项目的应提升为一级


02.04

社会保障

例如社会保险基金管理、慈善团体等。包括医疗保险


02.05

医疗服务



02.06

教育



02.07

其他

例如市政公用事业(水的生产和供应、污水处理、燃气生产和供应、热力生产和供应、城市水陆交通设施的维护管理等)


03

商务



03.01

金融

例如银行、证券、期货、保险、资产管理等


03.02

电子商务

以在线交易为主要特点,含网络游戏


03.03

物流

包括邮政


03.04

咨询中介

例如法律、会计、审计、公证等

03.05

旅游、宾馆、饭店


03.06

其他


04

产品的生产

产品包括软件、硬件、流程性材料和服务


04.01

电力

包括发电和输、变、配电等


04.02

铁路



04.03

民航



04.04

化工



04.05

航空航天



04.06

水利



04.07

交通运输

包括公路、水路、城市公共客运交通等,不含航空和铁路

04.08

信息与通信技术

例如软、硬件生产及其服务,系统集成及其服务,数字版权保护、数字化档案加工、档案管理

04.09

冶金


04.10

采矿

含石油、天然气开采

04.11

信息、药品、烟草


04.12

农、林、牧、副、渔业


04.13

其他








认证样本

认证标志


认证的规则

认证的作用

1、提升主动防范信息技术相关安全风险的能力,保障组织运营的安全;
2、形成体系的监督、检查机制,建立可自我改进和完善的管理体系;
3、提升组织内部全员的安全意识,在组织内部形成信息安全文化氛围,以更有效地推动信息安全管理工作的持续改进。

认证样本

认证标志


认证的作用

1、提升主动防范信息技术相关安全风险的能力,保障组织运营的安全;
2、形成体系的监督、检查机制,建立可自我改进和完善的管理体系;
3、提升组织内部全员的安全意识,在组织内部形成信息安全文化氛围,以更有效地推动信息安全管理工作的持续改进。

相关认证

Hello! 客服在线,欢迎咨询~
在线咨询
联系方式
热线电话
028-62521000
手机微信
186-0283-9988
电子邮箱
ztc62521000@163.com
二维码
二维码
扫码添加公众号
二维码
客服 二维码
二维码
小程序官网