ISO27001信息安全管理体系包含了非常多的内容,很多企业做ISO27001认证完全是为了认证而认证,只为了拿到证书或者拿补贴,过程基本不予理会,根本不知道体系的详细内容,也不懂企业应该如何贯彻执行。对于这样的客户我们一般是不太愿意合作的,客户挑我们,我们也挑客户,不是什么客户都接的。说着说着就扯远了,下面我们回归正题,了解一下ISO27001认证中14大控制域是什么。
在ISO27001认证中,我们一般提到的14大控制域是指A5-A18之间的这14个控制域:
A5:信息安全策略
A6:信息安全组织
A7:人力资源安全
A8:资产管理
A9:访问控制
A10:密码学
A11:物理和环境安全
A12:操作安全
A13:通讯安全
A14:系统的获取、开发及维护
A15:供应商关系
A16:信息安全事件管理
A17:业务连续性管理的信息安全方面
A18:符合性
以上就是ISO27001信息安全管理体系中我们常说的14大控制域。
本文由邦企信息认证服务平台(www.bangqi.org)整理发布,邦企认证服务平台为您提供高新技术企业认定、知识产权贯标、CMMI认证、系统集成资质、安防资质、ISO27001、ISO20000、ITSS、项目申报等服务。