并为组织之间的交往提供信任。标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有**,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至小,使**和业务机会。信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。内容ISOIEC包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。标准化组织(ISO)在2005年对ISO17799进行了修订,修订后的标准作为ISO27000标准族的部分——ISOIEC新标准去掉9点控制措施。
厦门格略企业管理咨询有限公司(以下简称格略咨询),是一家专注于企业成长服务的咨询机构。历经十来年时间的成长,以“格物致知,助画方略”服务理念,坚持"用温暖而务实的心,做实效而的事"。截止目前,我们已经为5000余家企业提供了认证咨询服务。 厦门格略企业管理咨询有限公司是CMMI授权的机构,CMMI评估师成员均有10年以上的工作经验,非常熟悉及了解CMMI的相关认证业务,是目前国内为数不多CMMI授权机构。 我们服务区域主要以“厦门、漳州、泉州”为中心,辐射龙岩、宁德、三明、福州、南平等福建区域,以及江西、广东、浙江、湖南、湖北、 江苏等区域。 服务范围: 1. 通用体系:ISO9001质量管理体系、 ISO14001环境管理体系、ISO45001职业健康安全管理体系、知识产权管理体系、两化融合等; 2. 汽车行业:IATF16949质量管理体系; 3. 器械行业:ISO13485管理体系、企业生产许可证、产品注册证、经营许可证、 GMP等; 4. 林木产品相关行业:FSC、PEFC、CFCC等森林管理体系; 5. IT行业:ISO27001、ISO20000、ITSS、CMMI、CCRC、CS等管理资质; 6. 食品行业:SC、ISO22000、HACCP、BRC、FSSC22000、IFS、GMP等管理体系; 7. 其他行业:ISO50001能源管理体系、QC080000有害物质过程管理体系、AS9100航空航天质量管理体系、ISO/TS22163铁路管理体系、 ISO22301业务连续性管理体系、诚信管理体系等.....