Loading
인증서비스 ISO 27001

ISO 27001

ISO 27001인증의 개요
기업에서 관리되고 있는 여러가지 정보는 중요 자산일 뿐아니라, 기업의 존폐를 결정하는 요인이 될수 있습니다.

ISO 27001은 정보보안경영을 위한 표준으로서 기존 BS7799를 기반으로 2005년 10월 ISO에서 국제표준으로 채택적용하고 있으며 정보의 기밀성 (Confidentiality), 무결성 (Integrity), 가용성 (Availability)의 유지에 초점을 맞추고 있고 PDCA 개념도입에 따른 정보보안경영시스템구축과 실행, 그리고 지속적 향상 달성을 위한 요구사항으로 구성되어 있는 정보보안경영시스템입니다.

ISO 27001은 규모나 산업 부문에 관계없이 모든 기업에 적용됩니다. 그 중에서 특히 정보 보호가 중대한 공공, 금융, 보건, IT 부문에 유용하게 사용될 수 있습니다.
또한 ISO 27001은 IT 아웃소싱 업체와 같이 다른 기업의 정보 관리 업무를 대행하는 기업에도 매우 효율적입니다. 이 인증을 획득함으로써 정보 보호 수준에 대한 고객 신뢰를 높일 수 있습니다.

 

ISO 27001인증의 구성
ISO 270001인증은 PDCA 개념도입에 따른 정보보안경영시스템(ISMS) 구축과 실행 , 그리고 지속적 향상 달성을 위한 요구사항으로 구성되어 있습니다 . 주요 요건으로는 경영층 검토, 위험성 평가 , 효과성측정 , SOA(Statement of Applicability/ 적용성 보고서 ) ,내부감사 등으로 구성되어 있고 부속서 성격으로 다음의 Annex A 의 Control objectives and controls 관리항목등으로 구성되어 있으며 , 기밀성 , 무결성 및 가용성에 대한 자료 유지에 초점을 맞추고 있습니다 .

ISO 27001 인증 혜택

  • 기업 내부관리 시스템에 대한 확신 및 기업의 지속가능성 입증
  • 정보보안 관련 법규 및 규정에 대한 준수를 객관적으로 입증
  • 고객요구사항 충족 및 고객정보보호가 우선임을 보여줌으로 경쟁력 향상
  • 조직의 위험을 파악하고, 정보보안시스템에 대한 절차 및 문서의 체계화 입증 경영진의 정보보호의식 홍보 및 입증
  • 정기적인 심사업무를 통한 성과계선 및 지속적인 모니터링