ISO27001認(rèn)證業(yè)務(wù)常見問題Q:ISO什么是27001認(rèn)證?A:ISO27001是國(guó)際標(biāo)準(zhǔn),全名是IEC/ISO27001信息安全管理體系規(guī)范ISO27000標(biāo)準(zhǔn)系列中的一個(gè)標(biāo)準(zhǔn)包含許多其他標(biāo)準(zhǔn);另一個(gè)常說的標(biāo)準(zhǔn)ISO1779:2005-信息安全實(shí)施細(xì)則也是與信息安全管理相關(guān)的,這個(gè)標(biāo)準(zhǔn)當(dāng)前已經(jīng)改名為ISO27002:2008。ISO27001還是ISO27002,都是I S標(biāo)準(zhǔn)系列(I S Family of Standards)之一,I S標(biāo)準(zhǔn)系列如下圖所示:常說ISO27001認(rèn)證是指符合企業(yè)聲稱的認(rèn)證范圍ISO27001標(biāo)準(zhǔn)文本中的所有要求都有選擇地滿足ISO27001標(biāo)準(zhǔn)附錄A內(nèi)容A內(nèi)容對(duì)應(yīng)標(biāo)準(zhǔn)ISO27002:2008第5章至第15章,企業(yè)可根據(jù)自身實(shí)際情況選擇適用的控制措施,即本標(biāo)準(zhǔn)中的133個(gè)控制項(xiàng)目不需要通過認(rèn)證的用戶強(qiáng)制滿足,..