喜訊:珠海晨新科技順利ISO27001信息安全管理體系認證
2018年11月,珠海晨新科技有限公司順利ISO27001信息安全管理體系二階段審核。
信息安全的重要性
??信息及其支持過程的系統(tǒng)和網(wǎng)絡都是組織的重要資產(chǎn)。信息的機密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合性和商務形象都是至關重要。
??任何組織及其信息系統(tǒng)(如一個組織的ERP系統(tǒng))和網(wǎng)絡都可能面臨著包括計算機輔助欺詐、刺探、陰謀破壞行為、火災、水災等大范圍的安全威脅。隨著計算機的日益發(fā)展和普及,計算機病毒、計算機盜竊、服務器的非法入侵破壞已變得日益普遍和錯綜復雜。
??目前一些組織,特別是一些較大型公司的業(yè)務已經(jīng)完全依賴信息系統(tǒng)進行生產(chǎn)業(yè)務管理,這意味著組織更易受到安全威脅的破壞。組織內網(wǎng)絡的互連及信息資源的共享增大了實現(xiàn)訪問控制的難度。
??有些組織的信息系統(tǒng)盡管在設計時可能已考慮了安全,但僅僅依靠技術手段實現(xiàn)安全仍然是有限的,還應當通過管理和程序來支持。
??英國曾做過一項統(tǒng)計,80%的信息資料的損失是與人為因素有關的。所以防止人為因素造成的信息風險被作為信息安全的主要控制對象。信息安全是通過執(zhí)行一套適當?shù)目刂苼磉_到的??梢允欠结槨T例、程序、組織結構和軟件功能來實現(xiàn),這些控制方式需要確定,才能保障組織特定的安全目標的實現(xiàn)。





