ISO 三个体系认证之间的差异
2022-12-08
今年5月17日微信团队对外宣布,微信和WeChat相关产品及服务通过ISO27001:2013国际认证,这意味着微信将为普通用户以及企业提供更安全、更有保障的服务。
腾讯信息安全执委会主任杨鹏表示,此次微信通过ISO27001:2013认证,不仅代表微信的安全管理体系已达到国际标准,同时也将敦促微信从技术和制度多层面持续完善信息安全保护体系,为用户提供更安全、更可靠的微信产品及服务。
为什么越来越多的公司选择ISO27001信息安全认证?
2013版的ISO27001已经于2013年10月1日正式发布,新版标准反映了与业务的融合,与全面风险管理的融合,与治理的融合,体现在新标准中对绩效的重视,对风险评估方法论的修改。这与IT治理的目标也高度一致。
企业在建立了信息安全管理体系并通过ISO27001的认证后,提高了企业信息安全的保密性、完整性和可用性,形成了一套可持续改进的信息安全管理环境。IT治理的驱动力意在从董事会等治理层面确立IT的价值,投资的决策机制,确保IT战略与业务战略的一致性,革新性地驱动业务的发展。信息安全管理新标准从风险与成本的平衡过渡到要定期报告信息安全管理绩效,反应了信息安全管理标准的发展进入成熟期,也反应了治理层面更加重视对信息安全投入的预期的监控,同时对风险管理的度量也是相关方,管理层共同关心的话题。
信息安全风险在新标准里变得更加生动,中性,风险也可能意味着机会。新标准要求定义风险责任人,这个责任人更可能是业务的负责人或某项具体活动的负责人,而不仅仅是IT人员。对信息安全风险的偏好与态度完全与组织的全面风险管理框架相融合。