ISO27000认证的概念:信息安全管理体系是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS*被**接受和认可,成为**、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,信息安全管理方针和策略,采用风险管理的方法进行信息安全管理,是执行计划、实施、检查、改进的信息安全管理工作体系ISO27001的认证范围:信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件等行业。ISO27001认证的作用:1、表明组织遵守了法律法规要求,可以向*机构表明,组织遵守了所有适用的法律法规。从而保护企业和相关方的信息系统安全、知识产权、商业秘密等。2、维护了企业的声誉、品牌和客户信任,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失。证明组织所有部门对信息安全的承诺。可得到国际承认,拓展国际业务。3、证明组织履行了信息安全管理责任,本身就能证明组织在各个层面的安全保护上都付出了卓有成效的努力,表明管理层履行了相关责任。4、可以增强员工的意识、责任感和相关技能,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失。5、保持了业务持续发展和竞争优势,全面的信息安全管理体系的建立,意味着组织核心业务所赖以持续的各项信息资产得到了妥善保护,并且建立了有效的业务持续性计划框架,提升了组织的核心竞争力。能增强投资者及其他利益相关方的投心。 6、实现了风险管理,有助于好地了解信息系统,并找到存在的问题以及保护的办法,保组织自身的信息资产能够在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定地运作。7、减少损失,降低成本是ISMS的实施,能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到较低程度。