2024年1月,经专家评议会评定,智诚科技有限公司建立的信息安全管理体系符合《ISO/IEC 27001:2022》标准,荣获ISO 27001信息安全管理体系认证证书。
信息安全管理体系介绍
信息安全管理体系( Information Security Management System,简称为ISMS )是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系思想和方法在信息安全领域的应用。
信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。信息安全管理体系是按照ISO/IEC 27001标准《信息技术 安全技术信息安全管理体系要求》的要求进行建立的,ISO/IEC 27001标准是由BS7799-2标准发展而来。
信息安全管理体系认证含义
ISO 27001标准信息安全管理体系认证是建立和维持信息安全管理体系的标准,标准要求我司通过:确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系建立后,我司严格按照体系手册的要求执行,保持体系运作的有效性。
通过该项认证,意味着我司在信息安全管理能力已经已达到了国际标准,也表明我司能够持续、稳定地向客户提供符合《ISO/IEC 27001:2022》标准的安全、可靠的信息安全技术服务。在新的一年,我们将继续全力以赴,给用户创造更大的价值服务!
同时也欢迎您关注我们的公众号,获取更多IT技术干货。如果您有IT方面的建设需要,也欢迎联系我们,我们的解决方案基于最新的IT技术和最佳实践,确保您的系统稳定可靠、高效运行。