近幾年來,IT領(lǐng)域出現(xiàn)了全面的業(yè)務(wù)和技術(shù)的融合,許多全新的技術(shù)名詞開始進入大眾視野,作為目前國際上具有代表性的信息安全管理體系標準, ISO27001《信息安全管理體系認證》已在世界各地的政府機構(gòu)、銀行、證券、保險公司、電信運營商、網(wǎng)絡(luò)公司及許多跨國公司得到了廣泛應(yīng)用,該標準重新定義了對信息安全管理體系(ISMS) 的要求,旨在幫助企業(yè)確保有足夠并具有針對性的安全控制選擇。
通過信息安全管理體系的建立、運行和改進,可以進一步規(guī)范企業(yè)相關(guān)的信息管理工作,從而確保企業(yè)云計算服務(wù)的安全問題。
信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認證的企業(yè)情況看,較多的是涉及電信、保險、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包等行業(yè)。
ISO27001是信息安全領(lǐng)域的管理體系標準,類似于《質(zhì)量管理體系》認證的ISO9001標準。企業(yè)通過認證,標志著建立了一套科學(xué)有效的管理體系作為保障。