近年来,信息技术高速发展,信息安全逐渐成为人们共同的焦点,信息安全隐患日显突出。隐私泄露、黑客入侵、病毒感染、公司内部数据外泄等!这些安全问题对公司、团体组织及个人权益有着严重的影响。
ISO 27001信息安全管理体系认证(简称 ISMS),可有效保护信息资源,保护信息化进程健康、有序、可持续发展。信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。
建立ISO27001所需资质及文件
1组织营业执照和年度检验证书复印件(正式印章)等法律证明文件
2组织代码证书复印件、税务登记证复印件(正式印章)
3申请认证组织信息安全管理系统有效运行的证明文件(例如,系统文件发行控制表、有时间标记的记录等副本)
4申请组织简介
5支持组织的系统文档
6申请组织系统文档和GB/T 22080-2008/ISO/IEC 27001:2005强制性文档比较说明
7申请组织内部审计和管理审查证书
8申请组织记录保密或敏感性声明
9管理体系认证申请及调查表
10认证机构提交的其他补充材料
企业办理ISO27001信息安全认证的好处
1证书的获得,可以向权威机构表明,组织遵守了所有适用的法律法规。从而保护企业和相关方的信息系统安全、知识产权、商业秘密等
2证书的获得,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失
3证书的获得,本身就能证明组织在各个层面的安全保护上都付出了卓有成效的努力,表明管理层履行了相关责任
4证书的获得,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失
5全面的信息安全管理体系的建立,意味着组织核心业务所赖以持续的各项信息资产得到了妥善保护,并且建立有效的业务持续性计划框架,提升了组织的核心竞争力
6有助于更好地了解信息系统,并找到存在的问题以及保护的办法,保证组织自身的信息资产能够在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定地运作
7ISMS的实施,能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到z低程度
企业办理ISO27001认证的补贴
1上海青浦对首次获得信息安全管理体系认证的企业给予一次性10万元奖励,本实施办法自 2019 年 1 月 1 日起施行,有效期至 2023 年12月31日止
2江苏苏州相城对通过ISO27001信息安全管理体系一次性奖励5万元-经信局,本政策由苏州市经济和信息化委员会、苏州市财政局负责解释,自发布之日起实施
3江苏扬州经开对新通过ISO27001信息安全管理体系的企业2万元奖励 自发布之日2021年4月30日起施行,有效期五年
4江苏宿迁沐阳通过信息安全管理体系认证的企业奖励5万元本优惠政策生效后,沭政发[2008]79号、沭政发[2010]56号文件同时废止
5浙江杭州临平对通过信息安全管理体系权威机构认证的企业奖励5万元本文件自2021年11月22日起实行,有效期至2023年12月31日
6浙江温州首次通过IS027001信息安全管理体系认证的企业给予实际认证费用的50%总额不超过15万元奖励,本政策自2022年3月20日起施行,有效期至2024年12月31日
7浙江金华对首次获得IS027001信息安全管理体系认证的企业,给予认证费80%的补助,总额不超过10万元;获证后连续五年每年给予证书维护费50%补助本管理办法从2020年7月1日起施行,《金华市商务局 金华市财政局关于印发金华市区促进国际服务贸易发展实施细则的通知》(金商务发〔2017〕32号)同时废止
8浙江台州临海通过信息安全管理体系认证,一次性奖励10万元本意见自2019年1月1日开始实施
9浙江湖州吴兴通过信息安全管理体系认证,一次性奖励5万元本意见自公布之日起施行,适用于2021年1月1日起符合条件的对象
10浙江湖州长兴对首次通过信息安全管理体系认证的企业,奖励首次认证费用的50%,z高不超过10万元本意见自公布之日起施行,适用于2021年1月1日起符合条件的对象
11湖北武汉江汉对通过IS027001信息安全管理体系企业一次性奖励10万元自印发之日起试行,以后年度根据政策执行评估效果报区***研究延长
13山东济南鼓励企业开展资质认证,对通过IS027001信息安全管理体系认证的企业予以认证咨询费用5 0%奖励目前是报备,具体补贴时间还没有下来
14山东日照对新通过信息安全管理体系认证的企业给予不超过10万元一次性奖励2020年7月28日颁发,具体截止时间没有公布
15陕西西安高新软件企业首次通过IS027001信息安全管理体系的企业一次性给予认证咨询费用50%奖励自细则公布之日2021年06月28日起实施
16重庆南岸对通过IS027001信息安全管理体系认证的企业,给予一次性20万元奖励2020年3月27日印发,具体截止时间待定
17湖南长沙开福对首次通过信息安全管理体系认证的企业,奖励首次认证费用的25%,z高不超过10万元,2021年1月25日颁发
18安徽马鞍山市对通过IS027001信息安全管理体系认证的企业给予实际认证费用的50%,总额不超过50万元奖励本政策自发布之日起施行,一年一维护,之前出台的相关政策与本政策不一致的,以本文件为准
19广西柳州柳东新区对通过IS027001信息安全管理体系认证的企业给予实际认证费用的100%总额不超过10万元奖励2018年9月28日印发,截止日期未定
信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是:
一、以信息为主生命线的行业
1、金融行业:银行、保险、证券、基金等
2、通信行业:电信、网通、移动、联通等
3、皮包公司:外贸、进出口、HR、猎头、会计事务所等
二、对信息技术依赖度较高的行业
1、钢铁、半导体、物流
2、电力、能源
3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入、数据处理加工等
三、工艺技术要求高、竞争对手渴望得到的
1、医药、精细化工
2、研究机构