ISO27001信息管理体系认证
信息象其他重要的商务资产一样,也是一种资产,对一个组织而言具有价值,因而需要妥善保护。信息使信息避免一系列威胁,保障商务的连续性,限度地减少商务的损失,限度地获取投资和商务的回报。
信息是所有组织的血肉。它可以以多种形式存在,可以是打印出来的或写出来的论文,电子存储信件,通过邮件或使用其他电子手段传递,显示在胶片上或表达在会话中。事实上,所有的组织都有他们各自处理信息的形式。银行、保险和信用卡公司都处理消费者信息,保健提供者需要管理其病人的信息,政府部门存储机密的和分类信息。不仅仅是市场,所有组织需要性管理,存储和保护公司以及客户信息。不论信息采用什么方式或采取什么手段共享和存储,它应该总是得到妥善保护。
信息的维持可表现为:
A性:确保信息仅可让授权获取的人士访问;
B完整性:保护信息和处理方法的准确和完善;
C可用性:确保授权人需要时可以获取信息和相应的资产。
信息通过执行一套适当的控制来达到。它可以是方针、惯例、程序、组织结构和软件功能来实现,这些控制方式需要确定,以保障组织特定目标的实现。