企业信息的保护伞|ISO 27001信息安全管理体系认证

2023-01-30
近年来,信息技术高速发展,信息安全逐渐成为人们共同的焦点,信息安全隐患日显突出。隐私泄露、黑客入侵、病毒感染、公司内部数据外泄等!这些安全问题对公司、团体组织及个人权益有着严重的影响。

图片

ISO 27001信息安全管理体系认证(简称 ISMS),可有效保护信息资源,保护信息化进程健康、有序、可持续发展。信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。
建立ISO27001所需资质及文件
序号相关材料
1组织营业执照和年度检验证书复印件(正式印章)等法律证明文件
2
组织代码证书复印件、税务登记证复印件(正式印章)
3
申请认证组织信息安全管理系统有效运行的证明文件(例如,系统文件发行控制表、有时间标记的记录等副本)
4申请组织简介
5支持组织的系统文档
6
申请组织系统文档和GB/T 22080-2008/ISO/IEC 27001:2005强制性文档比较说明
7
申请组织内部审计和管理审查证书
8
申请组织记录保密或敏感性声明
9
管理体系认证申请及调查表
10
认证机构提交的其他补充材料


认证流程

1、按照ISO27001标准要求建立体系框架(手册、程序、作业指导书、表格);

2、体系建立后,需要运行一段时间,最少三个月,产生三个月的运行记录;

3、向认证机构递交审核申请;

4、认证机构评估费用和正式审核时间;

5、认证机构将进行一阶段审核,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方 法危险评估,审核方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方;

6、认证机构将进行第二阶段审核,主要进行实施审核,查看程序规定的执行情况。认证机构通常将现场审核并给出建议;

7、如果能顺利完成审核,在确定清楚认证范围后,发放信息安全体系证书。在满足持续审核情况下,三年有效。


认证好处
序号
好处归纳
1
证书的获得,可以向权威机构表明,组织遵守了所有适用的法律法规。从而保护企业和相关方的信息系统安全、知识产权、商业秘密等
2证书的获得,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失
3
证书的获得,本身就能证明组织在各个层面的安全保护上都付出了卓有成效的努力,表明管理层履行了相关责任
4
证书的获得,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失
5全面的信息安全管理体系的建立,意味着组织核心业务所赖以持续的各项信息资产得到了妥善保护,并且建立有效的业务持续性计划框架,提升了组织的核心竞争力
6
有助于更好地了解信息系统,并找到存在的问题以及保护的办法,保证组织自身的信息资产能够在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定地运作
7
ISMS的实施,能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到最低程度


认证补贴

序号

地区

原文涉及内容

有效期

1

上海青浦

对首次获得信息安全管理体系认证的企业给予一次性10万元奖励

本实施办法自 2019 年 1 月 1 日起施行,有效期至 2023 年12月31日止

2

江苏苏州相城

对通过ISO27001信息安全管理体系一次性奖励5万元经信局

本政策由苏州市经济和信息化委员会、苏州市财政局负责解释,自发布之日起实施

3

江苏扬州经开

对新通过ISO27001信息安全管理体系的企业2万元奖励   

自发布之日2021年4月30日起施行,有效期五年

4

江苏宿迁沐阳

通过信息安全管理体系认证的企业奖励5万元

本优惠政策生效后,沭政发[2008]79号、沭政发[2010]56号文件同时废止

5

浙江杭州临平

对通过信息安全管理体系权威机构认证的企业奖励5万元

本文件自2021年11月22日起实行,有效期至2023年12月31日

6

浙江温州

首次通过IS027001信息安全管理体系认证的企业给予实际认证费用的50%总额不超过15万元奖励

本政策自2022年3月20日起施行,有效期至2024年12月31日

7

浙江金华

对首次获得IS027001信息安全管理体系认证的企业,给予认证费80%的补助,总额不超过10万元;获证后连续五年每年给予证书维护费50%补助

本管理办法从2020年7月1日起施行,《金华市商务局 金华市财政局关于印发金华市区促进国际服务贸易发展实施细则的通知》(金商务发〔2017〕32号)同时废止

8

浙江台州临海

通过信息安全管理体系认证,一次性奖励10万元

本意见自2019年1月1日开始实施

9

浙江湖州吴兴

通过信息安全管理体系认证,一次性奖励5万元

本意见自公布之日起施行,适用于2021年1月1日起符合条件的对象

10

浙江湖州长兴

对首次通过信息安全管理体系认证的企业,奖励首次认证费用的50%,最高不超过10万元

本意见自公布之日起施行,适用于2021年1月1日起符合条件的对象

11

湖北武汉江汉

对通过IS027001信息安全管理体系企业一次性奖励10万元

自印发之日起试行,以后年度根据政策执行评估效果报区政府研究延长

12

广东广州珠海

对首次获得IS027001信息安全管理体系认证的企业,给予认证费80%的补助,总额不超过10万元;获证后连续五年每年给予证书维护费50%补助

本实施细则自2020年5月14日起实施,有效期至2022年12月31日

13

山东济南

鼓励企业开展资质认证,对首次 通过IS027001信息安全管理体系认证的企业予以认证咨询费用5 0%奖励

目前是报备,具体补贴时间还没有下来

14

山东日照

对新通过信息安全管理体系认证的企业给予不超过10万元一次性奖励

2020年7月28日颁发,具体截止时间没有公布

15

陕西西安高新

软件企业首次通过IS027001信息安全管理体系的企业一次性给予认证咨询费用50%奖励

自细则公布之日2021年06月28日起实施

16

重庆南岸

对通过IS027001信息安全管理体系认证的企业,给予一次性20万元奖励

2020年3月27日印发,具体截止时间待定,联系电话:王蓓,63896420

17

湖南长沙开福

对首次通过信息安全管理体系认证的企业,奖励首次认证费用的25%,最高不超过10万元

2021年1月25日颁发

18

安徽马鞍山市

对通过IS027001信息安全管理体系认证的企业给予实际认证费用的50%,总额不超过50万元奖励

本政策自发布之日起施行,一年一维护,之前出台的相关政策与本政策不一致的,以本文件为准

19

广西柳州柳东新区

对通过IS027001信息安全管理体系认证的企业给予实际认证费用的100%总额不超过10万元奖励

2018年9月28日印发,截止日期未定

信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是:

一、以信息为主生命线的行业

1、金融行业:银行、保险、证券、基金、期货等

2、通信行业:电信、网通、移动、联通等

3、其他公司:外贸、进出口、HR、猎头、会计事务所等

二、对信息技术依赖度较高的行业

1、钢铁、半导体、物流

2、电力、能源

3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入、数据处理加工等

三、工艺技术要求高、竞争对手渴望得到的

1、医药、精细化工

2、研究机构

图片



分享