发布时间:2020-03-04
阅读次数:8
保护敏感的公司信息和个人数据的安全不仅对任何企业都至关重要,而且也是一项法律义务。许多组织都借助信息安全管理体系(ISMS)来达到这一目的。近日,ISO发布审核ISMS的国际标准。
在数据使用量、信息安全漏洞和网络攻击风险都不断增加的时代,ISMS的好处显而易见。它不仅有助于最大限度地减少此类风险发生的可能性,而且还可以降低与保护信息安全相关的成本。
ISO/IEC 27001是世界上最著名的对ISMS提出要求的国际标准之一,是旨在帮助组织管理其信息安全的系列标准一部分。
该系列标准之一,ISO/IEC 27007信息技术—安全技术—信息安全管理体系审核指南,为ISMS的有效审核提供了指南,以确保其具有预期的稳定性和能力。ISO刚刚对该项标准进行了修订,以确保其仍然适用于其目的,并使其与补充标准ISO 19011审核管理体系指南保持一致。
本标准对ISO/IEC 27001中所述要求的审核以及ISMS审核员的能力提供了广泛的指导,它亦能与ISO 19011中的指南配套使用。
ISO/IEC 27007是由ISO和IEC“信息技术”联合技术委员会的ISO/IEC/ JTC 1/SC 27 信息安全、网络安全和隐私保护分技术委员会联合制定的,其秘书处是由ISO的德国成员DIN担任。
近日,国际认可论坛(IAF)与国际实验室认可合作组织(ILAC)在泰国曼谷共同召开联合成员大会。在此次会议中,中国合格评定国家认可委员会(CNAS)完成了一项重要举措 —— 正式加入由 IAF 与 ILAC 整合组建的全球认可合作组
近日,认证监管领域公布一起典型处罚案例,某认证机构因在审核过程中存在违规行为,被处以5万元罚款,原因是该机构在认证审核过程中未对申请组织工作记录真实性进行审查,减少认证程序,且未对认证过程作出完整记录
经查,证优客(北京)认证服务有限公司名称包含“证优客”字样,与我司公司名称(浙江证优客信息科技有限公司北京分公司)存在相似之处,但并非我司下属单位或分支机构,与我司在股权结构上不存在任何关联关系,在业务