登录|注册|帮助中心|联系我们

导航
首页 综合百科 生活常识 数码科技 明星名人 传统文化 互联网 健康 影视 美食 教育 旅游 汽车 职场 时尚 运动 游戏 家电 地理 房产 金融 节日 服饰 乐器 歌曲 动物 植物
当前位置:首页 > 职场

信息安全管理认证的过程(iso信息安全管理体系讲解)

发布时间:2023年1月3日责任编辑:林大生标签:管理

信息安全认证分为很多种,但是大家常说的信息安全类认证主要分为信息安全服务资质认证、ISO27001信息安全管理体系认证,你知道吗?下面就跟小卓一起来了解一下这两个资质吧。

???

信息安全服务资质:是信息安全服务机构提供安全服务的一种资格。服务资质等级分为三级,中国网络安全审查技术与认证中心的是一级是最高级别,三级为最低级别。中国信息安全测评中心的是三级最高,一级最低。做中国网络安全审查技术与认证中心CCRC信息安全服务资质的企业数量会比较多一些,CCRC信息安全服务资质一共分为8个分项:安全集成服务、安全运维服务、风险评估服务、应急处理服务、软件安全开发服务、灾难备份与恢复服务、工业控制安全服务、网络安全审计服务资质认证。

ISO27001是信息安全管理体系。ISO27001主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。所以以下企业最适合做ISO27001:

一、以信息为生命线的行业:

1、金融行业:银行、保险、证券、基金、期货等;

2、通信行业:电信,网通,移动、联通等;

3、其他公司:外五、进出口、HR,猎头、会计师事务所等;

二、对信息技术依赖度高的行业:

1、钢铁、半导体、物流;

2、电力、能源;

3、外包(ITO或BPO):IT、软件、电信lDC、呼叫中心、数据录入,数据处理加工等。

以上就是常见的信息安全类认证啦!

注:本文由深圳市卓航信息科技有限公司整理完成并发布。

其它知识推荐

溜溜百科知识网——分享日常生活学习工作各类知识。 垃圾信息处理邮箱 tousu589@163.com
icp备案号 闽ICP备14012035号-2 互联网安全管理备案 不良信息举报平台 Copyright 2023 www.6za.net All Rights Reserved