信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系;其目的是为了提高企业的管理水平,促进企业良性发展,保证企业各种信息资源的安全,不被外界窃取给企业造成负面影响。
信息安全管理体系认证标准为:
GB/T 22080-2016/ISO/IEC 27001:2013《信息技术 安全技术 信息安全管理体系要求》。
信息安全管理体系适用于所有类型的组织,包括但不限于:
(1)银行、证券、保险等金融机构;
赵洪朋:
电话:13910059215
邮箱:zhaohongpeng@jccchina.org
刘怀文:
电话:13021217377
邮箱:huaiwen.liu@jccchina.org
李雨坤:
电话:13366651118
邮箱:yukun.li@jccchina.org
胡国芳:
电话:18612985335
邮箱:guofang.hu@jccchina.org