|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?免费注册用户名
×
一、ISO27001证书的获得,可以客户表明,组织或者企业遵循了所有适用的法律法规。从而保护企业和相关方的信息交换、知识产权、商业秘密等增加市场的竞争优势。 Y# C7 x+ @" z) C$ }
二、信息安全管理体系的建立可以和外部团体如合作伙伴及客户与内部团体如股东说明组织或者企业为保护信息所做的努力,同是保护了客户以及企业自身的知识产权,使其对组织或者企业的信心加强,并有助于在同行业中的竞争优势,提升客户满意度及形象。
" b, G& l. s% S4 T0 D三、提升员工信息安全积极态度,规范信息安全制度,降低人为所造成的信息安全事故机率。
6 J1 D) a" S0 O- f7 e, w) l四、提升公司运营目标及达到业务永续经营要求目标。( `) [ Y5 c* W( P# t b$ X, j
五、满足组织/企业对信息安全的要求及期望。$ [; ~! ~; T" W0 f% y( W2 l! p7 A
另外,由于缺乏全局眼光,大多数企业仍然专注于保护网络,或是提供端点解决方案来抵御威胁,而没有建立以信息为中心的安全策略。《信息周刊》安全调查表明,23.1%的CIO认为,所在企业的信息安全策略有待改进;还有21.4%的CIO认为,信息安全策略、标准的执行力不够,导致企业抵御威胁的能力下降。
" q! N: {( L$ f& W1 _我们建议在战略及管理流程方面,企业应该制定整体信息安全战略、业务持续及灾难恢复战略和计划、配置架构的标准和流程以及致力于知识产权和信息保护的政策和流程,并执行定期的穿透测试、威胁和弱点评估及风险评估。
' P2 N7 N$ c! |/ T: k
6 k4 g* ~ A4 R/ B3 w8 K' Y
# H d) _* y% C |
|