企业微信

咨询微信客服

在线咨询

电话咨询

官方热线: 400-822-9510

媒体矩阵

公众号

视频号

抖音号

知乎号

快速登录

请完善公司名称
该公司名称已经注册过,贵公司是否已经安排其他人员负责了这个项目呢? 如有疑问请联系客服
立即设置

选择服务公司

资讯百科
认证新闻
详情
同行在看
会议

为什么越来越多的公司选择ISO27001信息安全认证

发布时间:2016-09-14

阅读次数:139

今年517日微信团队对外宣布,微信和WeChat相关产品及服务通过ISO27001:2013国际认证,这意味着微信将为普通用户以及企业提供更安全、更有保障的服务。

腾讯信息安全执委会主任杨鹏表示,此次微信通过ISO27001:2013认证,不仅代表微信的安全管理体系已达到国际标准,同时也将敦促微信从技术和制度多层面持续完善信息安全保护体系,为用户提供更安全、更可靠的微信产品及服务。

为什么越来越多的公司选择ISO27001信息安全认证?

2013版的ISO27001已经于2013101日正式发布,新版标准反映了与业务的融合,与全面风险管理的融合,与治理的融合,体现在新标准中对绩效的重视,对风险评估方法论的修改。这与IT治理的目标也高度一致。

企业在建立了信息安全管理体系并通过ISO27001的认证后,提高了企业信息安全的保密性、完整性和可用性,形成了一套可持续改进的信息安全管理环境。IT治理的驱动力意在从董事会等治理层面确立IT的价值,投资的决策机制,确保IT战略与业务战略的一致性,革新性地驱动业务的发展。信息安全管理新标准从风险与成本的平衡过渡到要定期报告信息安全管理绩效,反应了信息安全管理标准的发展进入成熟期,也反应了治理层面更加重视对信息安全投入的预期的监控,同时对风险管理的度量也是相关方,管理层共同关心的话题。

信息安全风险在新标准里变得更加生动,中性,风险也可能意味着机会。新标准要求定义风险责任人,这个责任人更可能是业务的负责人或某项具体活动的负责人,而不仅仅是IT人员。对信息安全风险的偏好与态度完全与组织的全面风险管理框架相融合。