哪些企業可以做ISO27001 20000呢?

2025-01-01 08:35:22 字數 3584 閱讀 8986

1樓:茫茫人海一亮星

哪些企業可以做iso27001/20000呢?iso27001標準已得到了很多國家的認可,是國際上具有代表性的資訊保安管理體系標準。

以資訊為生命線的行業:

1、金融行業:銀行、保險、**、**、**等。

2、通訊行業:電信、網通、移動、聯通等。

3、皮包公司:外貿、進出口、hr、獵頭、會計師事務所等。

對資訊科技依賴度高的行業:

1、鋼鐵、半導體、物流。

2、電力、能源。

3、外包(ito或bpo):it、軟體、電信idc、呼叫中心、資料錄入,資料處理加工等。

工藝技術要求高、競爭對手渴望得到的:

1、醫藥、精細化工。

2、研究機構。

引入資訊保安管理體系就可以協調各個方面資訊管理,從而使管理更為有效。保證資訊保安不是僅有乙個防火牆,或找乙個24小時提供資訊保安服務的公司就可以達到的,它需要全面的綜合管理。

2樓:網友

你是問哪些企業適合引入iso27001/20000?還是要問哪些企業可以幫助其它企業實施iso?亦或是哪些企業可以對其它企業進行iso的認證稽核?

3樓:生活小百科達人

iso14000適用於任何有下列願望的組織:

實施、保持並改進環境管理體系;

使自己確信能符合所宣告的環境方針;

向外界展示這種符合性;

尋求外部組織對其環境管理體系的認證、註冊;

對符合本標準的情況進行自我簽定和自我宣告。

有上述願望的組織都可以通過實施iso14000建立乙個結構化的管理體系並予以實施,將其納入全部管理活動中以保持符合法律與方針的要求。

應當說明的是iso14001是乙個框架性標準,而沒有對組織的環境提出絕對性要求。組織可根據自身情況,考慮在整個組織中或僅在其中某些部門採用該標準。

企業辦理iso27001認證一般需要多少錢?

4樓:胡胡懂法

iso27001是根據體系覆蓋人數來收取稽核費用的,這裡的覆蓋人數和企業總人數是兩個不同的概念,體系覆蓋人數是可以小於企業總人數的,人數越多,收費越高。比如覆蓋人數100人的企業收費就會比50人的企業高一些~

iso27001認證服用與哪些因素有關?

1、如果企業的稽核現場分散在不同的地點,那麼地點越多,費用越高;

2、不同行業的業務風險狀況不同,費用也會有所差距;

3、擴大認證範圍的時候,對於要求單獨進行稽核的範圍,稽核費用按照實際核定的人數和實踐進行費用加收,對於要求在年審時進行的稽核範圍,擴大的部分可以按照標準的20%-50%收取,原先的年費用是不變的;

4、由於受審企業的原因,需要增加年審實踐的費用也會增加;

5、稽核員在進行稽核時所發生的食宿、交通、差旅費用也是由企業實報實銷的;

6、證書的副本也是需要另外收取證書費用的;

7、如果企業為了提高通過率,降低風險,需要尋找諮詢公司進行輔導,那麼還需要支付一定的諮詢費用。

iso27001認證流程怎樣的多少錢

5樓:博寶媽媽文件館

以下是武漢好地科技發展****為客戶制訂的標準匯入流程,另外,應對市場需要,我們公司可以為客戶定製流程,方便企業能夠便捷的達到iso27001的認證標準的要求。

6樓:上海訓達諮詢

1 現場診斷;

2 確定資訊保安管理體系的方針、目標;

3 明確資訊保安管理體系的範圍,根據組織的特性、地理位置、資產和技術來確定界限;

4 對管理層進行資訊保安管理體系基本知識培訓;

5 資訊保安體系內部稽核員培訓;

6 建立資訊保安管理組織機構;

7 實施資訊資產評估和分類,識別資產所受到的威脅、薄弱環節和對組織的影響,並確定風險程度;

8 根據組織的資訊保安方針和需要的保證程度通過風險評估來確定應實施管理的風險,確定風險控制手段;

9 制定資訊保安管理手冊和各類必要的控制程式 ;

10 制定適用性宣告;

11 制定商業可持續性發展計劃;

12 稽核檔案、釋出實施;

13 體系執行,有效的實施選定的控制目標和控制方式;

14 內部稽核;

15 外部第一階段認證稽核;

16 外部第二階段認證稽核;

17 頒發證書;

18 體系持續執行/年度監督稽核;

19 複評稽核(證書三年有效)。

認證週期大概在3-4個月,費用一般是與企業自身情況相關,需要進行溝通了解才能最終確定**!

iso27001認證公司有哪些

7樓:趙慶灃

中國電子技術標準化研究所 010-84029061中國資訊保安認證中心 010-65994357華夏認證中心 010-51615822

上海質量體系稽核中心 021-52387700廣州賽寶認證中心服務**** 020-87236606祝願你在今後的生活中平平安安,一帆風順,當遇到困難時,也可以迎難而上,取得成功,沒嫌慎如果有什麼不懂得者液問題,還可以繼續詢問,不要覺得不好意思,或者有所顧慮,我們一直都是您最堅定的朋友後臺,現實當中遇到了不法侵害,和不順心的事情也能夠和我詳聊,我們一直提供最為靠譜的司法解答,幫助,遇到困難不要害怕,只要堅持,陽光總在風雨後,困難一定可以度過去,只要你不放棄,一心一意向前尋找出路。

一千個人裡就有一千個哈默萊特,世界上無論如何都無法找到兩片完全相同的樹葉,每個人都有不同的意見和看法,對同一件事情,大家也會有不同的評判標準。我的答案或許並不是最為標準,最為正確的,但也希望能給予您一定的幫助,希望得到您的認可,謝謝!

iso27001的全稱是什麼

8樓:網友

iso27001即資訊保安管理體系,它以其嚴格的審查標準和權威的認證體系,成為全球應用最廣泛與典型的資訊保安管理標準,主要是針對資訊保安中的系統漏洞、黑客入侵、病毒感染等內容進行保護。

現在,iso27001標準已得到了很多國家的認可,是國際上具有代表性的資訊保安管理體系標準。

資訊保安管理體系標準(iso27001)可有效保護資訊資源,保護資訊化程序健康、有序、可持續發展。iso27001是資訊保安領域的管理體系標準,類似於質量管理體系認證的 iso9000標準。

當通過了iso27001的認證,就相當於通過iso9000的質量認證一般,表示組織資訊保安管理已建立了一套科學有效的管理體系作為保障。

9樓:匿名使用者

iso27001是資訊保安管理體系認證,是由英國標準協會(bsi)在1995年2月提出的,於1995年5月修訂而成的,1999年bsi重新修改了該標準。分為兩個部分:bs7799-1,資訊保安管理實施規則和bs7799-2,資訊保安管理體系規範。

27001能給企業帶來:

1、通過定義、評估和控制風險,確保經營的持續性和能力2、減少由於合同違規行為以及直接觸犯法律法規要求所造成的責任3、通過遵守國際標準提高企業競爭能力,提公升企業形象4、明確定義所有組織的內部和外部的資訊介面目標:謹防資料的誤用和丟失5、建立安全工具使用方針。

6、謹防技術訣竅的丟失。

7、在組織內部增強安全意識。

8、可作為公共會計審計的證據。

申請ISO27001認證需要哪些條件及材料

申請iso27001認證的基本條件 1 中國企業持有工商行政管理部門頒發的 企業法人營業執照 生產許可證 或等效檔案 外國企業持有關機構的登記註冊證明。2 申請方的資訊保安管理體系已按iso iec 27001 2005標準的要求建立,並實施執行3個月以上。3 至少完成一次內部審核,並進行了管理評審...

做智慧消防的企業有哪些

智慧消防伴您行 鼎信消防就不錯啊,常年位於十大報警品牌前三甲 手機使用者 徽遠成電氣 智慧消防,智慧測溫,智慧用電, 少冰三分糖 如果要選公司的話,我覺得應該看公司的技術實力和長久服務。因為智慧消防是個軟體,需要有自己的研發團隊來持續優化升級,否則有需求或系統問題就很麻煩。聽做消防的朋友講鼎信消防還...

企業出書需要做哪些準備,企業出書應該怎麼做?

首先確定寫書的內容是什麼,寫書給哪些人看,還要清楚寫這本能給企業帶來什麼效果。素材需要專業團隊挖掘,梳理。可以準備素材,但是並不是所有素材都能用上,需要專業人士通過訪談提取素材。小魚傳媒專業為企業和各行業人士寫書。企業出書應該怎麼做?給內部的 是資料。給顧客和客戶的 是非賣品。給市場的 是要註冊書號...