歡迎光臨北京YP街機有限責任公司

首頁 > 服務內容 >管理體係認證

信息安全管理體係認證

一 、業務背景

隨著信息化建設工作不斷推進 ,計算機網絡規模和應用範圍逐步擴大 ,信息科技的作用已經從業務支持逐步走向與業務的融合 。同時 ,信息化在給企事業單位帶來發展和效益的同時 ,其所形成的風險與傳統操作風險的內涵發生了根本性變化 。許多信息安全的問題紛紛出現 :商業秘密的泄露 、客戶資料的流失 、係統癱瘓 、黑客入侵 、病毒感染 、網絡釣魚 、網頁改寫等 。各行業重要信息安全事件也屢屢發生並呈快速上長趨勢 ,特別是一些企業發生的嚴重信息安全事件 ,更是給事發企業造成了難以估量的經濟或聲譽損失 ,影響了企業業務的穩健運行 。

二 、業務介紹

1. 信息安全風險評估

信息安全風險評估是信息安全工程的重要組成部分 ,是建立信息安全管理體係的基礎和前提 。信息安全風險評估分析用戶信息安全管理體係範圍內業務信息係統IT資產的弱點 、麵臨的威脅以及威脅利用弱點可能造成的影響 ,了解其風險現狀 ;明確各類風險的特性與等級化處理機製 ,從而使用戶能夠選擇合適的風險控製措施 ,更有效地管理信息安全風險 。通過識別用戶信息安全風險 ,並進行評估分析 ,使管理層充分了解信息安全風險現狀 ,明確定義當前係統存在的風險 ,針對性的製定風險處置計劃 。同時 ,根據評估結果確定用戶不同業務信息係統的保護等級及相應級別下的安全管理策略

2.信息安全滲透測試

滲透測試是經過客戶授權的 ,采用可控製 、非破壞性質的方法和手段發現目標服務器和網絡設備中存在的弱點 。滲透測試是能過模擬黑客的攻擊方法來評估計算機網絡係統安全的一種評估方法 ,是一種選擇不影響業務係統正常運行的攻擊方法進行的測試 ,是一個漸進的並且逐步深入的過程 ,包括對係統的任何弱點 、技術缺陷或漏洞的主動分析 。

3.ISO/IEC 27001認證

根據企業的申請 ,為企業提供ISO/IEC 27001符合性認證 。滿足現行標準要求的 ,為企業頒發相關證書 。

4.業務持續性管理

麵對可能導致業務中斷的意外事件或重大災難時 ,保持業務的持續運營是對任何組織的基本要求 。業務持續性管理服務能幫助識別企業的業務運營能力麵臨的風險 ,製定涵蓋各個關鍵業務領域的業務持續性計劃 ,減輕災難事件對企業造成的不利影響 ,保證企業日常業務運行的平穩有序 。

5. 信息安全培訓


三 、實施該業務的價值

1.符合法律法規要求 : 信息安全管理體係的實施 ,要求組織遵守所有適用的法律法規 。從而保護企業和相關方的信息係統安全 、知識 產權 、商業秘密等 。 

2.維護企業的聲譽 、品牌和客戶信任 : 信息安全管理體係的實施向合作夥伴 、股東和客戶表明組織為保護信息而付出的努力 ,令其對組織的信心將得到加強 。有助於確定組織在同行業內的競爭優勢 ,提升其市場地位 。

 3.履行信息安全管理責任 : 信息安全管理體係的實施能證明組織在各個層麵的安全保護上都付出了卓有成效的努力 ,表明管理層履行了相關責任 。 

4.增強員工的意識 、責任感和相關技能 : 信息安全管理體係可以強化員工的信息安全意識 ,規範組織信息安全行為 ,減少人為原因造成的不必要的損失 。 

5.保持業務持續發展和競爭優勢 : 信息安全管理體係的建立 ,意味著組織核心業務所賴以持續的各項信息資產得到了妥善保護 ,並且建立有效的業務持續性計劃框架 ,提升了組織的核心競爭力 。 

6.實現業務風險管理 :信息安全管理體係的實施有助於更好地了解信息係統 ,並找到存在的問題以及保護的辦法 ,保證組織自身的信息資產能夠在一個合理而完整的框架下得到妥善保護 ,確保信息環境有序而穩定地運作 。 

7.減少損失 ,降低成本 : 信息安全管理體係的實施 ,能降低因為潛在安全事件發生而給組織帶來的損失 ,在信息係統受到侵襲時 ,能確保業務持續開展並將損失降到最低程度

四 、業務流程

申請認證的組織組織應建立符合ISO/IEC 27001:2013標準要求的文件化信息安全管理體係 ,在申請認證之前應完成內部審核和管理評審 ,並保證體係有效 、充分運行三個月以上 ;     

組織應向YP街機提供信息安全管理體係運行的充分信息 ,對於多現場應說明各現場的認證範圍 、地址及人員分布等情況 ,YP街機將以抽樣的方式對多現場進行審核 ;

認證分兩個階段進行 :第一階段審核 ,主要進行文件審核並確認第二階段審核準備的充分性 ;第二階段審核 ,主要對體係的符合性和有效性進行評價 ,作出現場審核的推薦結論 ;

證書有效期3年 ,獲得認證後每年進行一次監督 ;

2006年 ,YP街機信息安全管理體係認證領域獲得國家認監委批準 ,並依據標準GB/T 22080-ISO27001:2005頒發國內首張ISO27001標準認證證書 。曆時近10年時間 ,我公司一直在密切關注行業動態以及標準發展 ,參與製修定GB/T 22080-ISO27001:2013版標準 。 201716日 ,YP街機作為首家被認可委授權的認證機構 ,可頒發加帶IAF標識的認證證書 。