ISO 三個(gè)體系認證之間的差異
2022-12-08
今年5月17日微信團隊對外宣布,微信和WeChat相關(guān)產(chǎn)品及服務(wù)通過(guò)ISO27001:2013國際認證,這意味著(zhù)微信將為普通用戶(hù)以及企業(yè)提供更安全、更有保障的服務(wù)。
騰訊信息安全執委會(huì )主任楊鵬表示,此次微信通過(guò)ISO27001:2013認證,不僅代表微信的安全管理體系已達到國際標準,同時(shí)也將敦促微信從技術(shù)和制度多層面持續完善信息安全保護體系,為用戶(hù)提供更安全、更可靠的微信產(chǎn)品及服務(wù)。
為什么越來(lái)越多的公司選擇ISO27001信息安全認證?
2013版的ISO27001已經(jīng)于2013年10月1日正式發(fā)布,新版標準反映了與業(yè)務(wù)的融合,與全面風(fēng)險管理的融合,與治理的融合,體現在新標準中對績(jì)效的重視,對風(fēng)險評估方法論的修改。這與IT治理的目標也高度一致。
企業(yè)在建立了信息安全管理體系并通過(guò)ISO27001的認證后,提高了企業(yè)信息安全的保密性、完整性和可用性,形成了一套可持續改進(jìn)的信息安全管理環(huán)境。IT治理的驅動(dòng)力意在從董事會(huì )等治理層面確立IT的價(jià)值,投資的決策機制,確保IT戰略與業(yè)務(wù)戰略的一致性,革新性地驅動(dòng)業(yè)務(wù)的發(fā)展。信息安全管理新標準從風(fēng)險與成本的平衡過(guò)渡到要定期報告信息安全管理績(jì)效,反應了信息安全管理標準的發(fā)展進(jìn)入成熟期,也反應了治理層面更加重視對信息安全投入的預期的監控,同時(shí)對風(fēng)險管理的度量也是相關(guān)方,管理層共同關(guān)心的話(huà)題。
信息安全風(fēng)險在新標準里變得更加生動(dòng),中性,風(fēng)險也可能意味著(zhù)機會(huì )。新標準要求定義風(fēng)險責任人,這個(gè)責任人更可能是業(yè)務(wù)的負責人或某項具體活動(dòng)的負責人,而不僅僅是IT人員。對信息安全風(fēng)險的偏好與態(tài)度完全與組織的全面風(fēng)險管理框架相融合。