隨著信息技術的高速發(fā)展,我們已經身處信息時代,計算機網絡成為我們生活工作之中重要的工具,信息成為了生產資料和產品。組織業(yè)務對計算機、網絡、信息,成為重要資產。可是在計算機、網絡的服務業(yè)務中受到安全威脅。如:病毒威脅、黑客攻擊、信息系統癱瘓、網絡、重要信息丟失、信息人員意識淡薄、不可抗力因素等等。對信息安全的管理手段刻不容緩。
ISO27001信息安全管理體系為組織提供建立、實施、保持和持續(xù)改進的信息安全要求。為企業(yè)在組織中所有的人員資源進行信息安全管理。保證組織信息資產不受侵害。
對于ISO27001信息安全管理體系對于所有的企業(yè)都適應,任何公司都有核心技術與研究成果,可以說所有的企業(yè)都要做信息安全。
1) 預防信息安全事故,保證組織業(yè)務的連續(xù)性,使組織的重要信息資產受到與其價值相符的保護,包括防范:
l 重要的商業(yè)秘密信息的泄漏、丟失、篡改和不可用;
l 重要業(yè)務所依賴的信息系統因故障、遭受病毒或攻擊而中斷;
2) 節(jié)省費用。一個好的ISMS不僅可通過避免安全事故而使組織節(jié)省費用,而且也能幫助組織合理籌劃信息安全費用支出,包括:
l 依據信息資產的風險級別,安排安全控制措施的投資優(yōu)先級;
l 對于可接受的信息資產的風險,不投資安全控制;
3) 保持組織良好的競爭力和成功運作的狀態(tài),提高在公眾中的形象和聲譽,最大限度的增加投資回報和商業(yè)機會;
增強客戶、合作伙伴等相關方的信任和信心。