在历经几个月的标准程序审核,广物服务集团于2020年10月15日顺利通过ISO27001国际信息安全管理体系认证,九脑汇学院在此向我们的客户表示热烈祝贺!
如今,中国已经步入大数据时代,但是大数据如同一把双刃剑,在我们享受着大数据来带的便利时,其所带来的安全问题也开始成为企业的隐患。信息泄露、黑客袭击、病毒传播等等互联网信息安全问题层出不穷。为此,信息安全已经是个人、各个行业和政府都看重的一点。
而说到信息安全方面的认证无非就是指ISO27001认证,作为信息安全管理方面最著名的国际标准,要求企业必须构筑高规格的信息安全体系,确保企业及客户的信息安全。
广物服务集团在各级政府和社会各界的关心支持下,如今更是不断发展壮大、行业地位、企业形象、社会贡献日渐提升、各项业务全面发展。
对此,对于广物服务集团来说安全与质量都是极为重要、敏感的字眼,客户在选择服务平台时,不仅注重服务质量,而且更重视服务企业内部、客户的信息安全和质量。
此次,为了构筑高规格的信息安全体系,确保企业及客户的信息安全。广物服务集团携手九脑汇学院全面引入ISO27001信息安全管理体系,以协助企业建立起一套管理科学、运转协调、监督运行机制完善、简洁高效的信息安全管理机制;进一步优化组织运行,规范工作流程,强化数据安全管理,实现管理制度化、流程规范化、考核定量化、信息数据安全化、评估标准化的目标。
九脑汇学院基于ISO27001国际认证标准体系管理,全面系统地为广物服务集团全面建立了标准体系管理,按业界最佳实践方针对企业进行全方位、多维度评估。
ISO27001国际信息安全管理体系认证标准,作为信息安全管理方面最著名的国际标准,它在要求企业必须构筑高规格的信息安全体系的同时也确保企业及客户的信息安全。
其采用以风险管理为核心的方法来管理公司和客户信息,并通过定期评估风险和控制措施的有效性来保证体系的持续运行,其对申请企业的安全信息体系规格提出了极高的要求标准以确保企业及客户信息安全。
此次,广物服务集团通过ISO27001标准认证,更将具备国际化标准的硬实力,为客户提供最佳的信息服务。进一步确保其合作伙伴和客户不仅在抵御网络威胁方面获得最佳的产品和服务,还能够以最高级别的尊重和谨慎处理客户数据。
1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);
2、组织机构代码证书复印件、税务登记证复印件(盖公章);
3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织的简介:
组织简介(1000字左右);
申请组织的主要业务流程;
组织机构图或职能表述文件;
5、申请组织的体系文件,需包含但不仅限于(可以合并):
信息安全管理体系ISMS方针文件;
风险评估程序;
适用性声明;
风险处理程序;
文件控制程序;
记录控制程序;
内部审核程序;
管理评审程序;
纠正措施与预防措施程序;
控制措施有效性的测量程序;
职能角色分配表;
整个体系文件结构与清单。
申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
申请组织内部审核和管理评审的证明资料;
申请组织记录保密性或敏感性声明;
认证机构要求申请组织提交的其他补充资料。
第一阶段:现状调研
从日常运维、管理机制、系统配置等方面对贵公司信息安全管理安全现状进行调研,通过培训使贵公司相关人员全面了解信息安全管理的基本知识。
第二阶段:风险评估
对贵公司信息资产进行资产价值、威胁因素、脆弱性分析,从而评估贵公司信息安全风险,选择适当的措施、方法实现管理风险的目的。
第三阶段:管理策划
根据贵公司对信息安全风险的策略,制定相应信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
第四阶段:体系实施
ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
第五阶段:认证审核
经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。
【九脑汇学院】隶属于颐卓咨询集团,集团深耕企业管理领域15年洞见行业发展,深刻理解中国企业现状管理真实需求。2015年集团整合行业资源成立九脑汇咨询品牌,下设“九脑汇学院”,汇聚行业顶尖专家师资团队,专注提供使用标准线上培训+定制化咨询解决方案!
九脑汇学院-广州总部
总部地址:广州市番禺区汉溪大道东477号中铁诺德中心1401
广州总机:020-38860656
全国热线:4008-516-116
公司官网:www.jiunaohui.com
集团分支机构:深圳、成都、重庆、佛山、东莞、长沙、武汉、北京、昆山、厦门等