4006428089

ISMS咨询

发布时间:2023-06-05 13:39:03

服务背景

随着在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息安全相关的技术报告。目前,在信息安全管理方面,英国标准ISO27001:2005已经成为世界上应用广泛与典型的信息安全管理标准,它是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成,新版本为ISO27001:2013。

服务概述

凭澜参照ISO/IEC 27001:2013国际标准,为客户提供信息安全管理认证咨询服务。评估客户当前信息安全管理体系与ISO27001安全标准的差距,帮助客户建立符合自身需求和国际标准要求的信息安全管理体系(ISMS)。通过认证咨询服务,客户不仅获取到认证,还能提升员工的安全意识、企业的安全技术和安全管理整体水平。

服务内容
  • 项目准备

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 现状调研

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 风险评估

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 体系策划及建设

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 外部审核

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

  • 知识转移和项目验收

    项目实施阶段分为项目准备、现状调研、风险评估、体系策划及建设、体系运行实施、外部审核、知识转移和项目验收等。

服务优势
  • 优势三
    凭澜信息安全管理体系建设方案的制定不仅参考了ISO27001认证的经验,还融合了丰富的安全服务技术、管理方面实施经验,能够从多个角度多方面帮客户建立完善安全管理体系。
  • 优势一
    凭澜拥有行业内全面、高等级的信息技术服务资质;
  • 优势二
    凭澜安全服务团队具有丰富的信息技术服务管理体系建设经验,在运营商、企业、金融等行业有丰富的实践
服务收益

满足ISO 27001信息安全管理体系标准,保障信息安全管理的规范性和科学性。


通过PDCA模式建立风险管理机制建立成体系的信息安全策略、制度、流程、表单,保障信息系统的安全稳定运行。


根据国家网络安全法要求,依据ISO27001标准提升用户信息安全管理水平,夯实用户信息安全管理基础,降低违法可能带来的经济和行政处罚的风险。


为客户构建覆盖全面、突出重点、节约成本、符合实际的信息安全管理体系,为业务活动提供充分的安全保障。


构建完善的ISMS体系,改进和完善用户的风险管理水平,维护用户的声誉、品牌和客户信任度。


降低用户业务中断的风险,减少可能潜在的风险隐患,减少信息系统故障、人员流失带来的经济损失。


有效提升员工信息安全意识,规范组织信息安全行为。


咨询电话
4006428089