ISO27001认证是什么?与ISO27017、IS027018有什么关系
发布时间:2020-09-22 作者:广汇联合 来源:广汇联合
ISO27000系列包含一系列标准,ISO27001是ISO27000系列的主标准,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。
ISO27001因为是最基础的规范,所以在进行ISO27017和ISO27018认证之前,必须先经过基本的ISO27001认证。
基于ISO27001认证基础下,包含:
ISO27017:云端对于个人隐私数据的产生、储存、管理、通知、消除、加密、传输等处理。
ISO27018:如果公司预计提供云端服务,相关云端运维的安全控制措施
从市场营销的角度来看,ISO27001是可以获得的一个认证,因此容易得到客户的认可。
从信息安全的角度来看,ISO27017及ISO27018更偏重于信息安全管制措施。