熱烈慶祝我公司于2013年09月,通過了ISO27001信息安全管理體系認證。
通過認證后使我公司信息安全管理級別迅速上升,形成了一套完整的信息安全管理體系通過制定和實施ISO27001信息安全管理體系能夠規(guī)范企業(yè)員工的行為,保證各種技術手段的有效實施,從整體上統(tǒng)籌安排各種軟硬件,保證信息安全體系協(xié)同工作的高效、有序和經濟性。
ISO27001信息安全管理體系不僅可以在信息安全事故發(fā)生后能夠及時采取有效的措施,防止信息安全事故帶來巨大的損失,而更重要的是ISO27001信息安全管理體系能夠預防和避免大多數(shù)的信息安全事件的發(fā)生。
認證過程中,公司識別了所有信息管理系統(tǒng)資產,并識別了各類資產:(130多)項,對重要資產進行了風險評估,最終識別了不可接受信息安全風險近10項,公司組織針對不可接受風險制定了相應的處置計劃,從運行效果來看,風險處置計劃較好的降低了風險;同時公司嚴格按程序文件和作業(yè)文件對各環(huán)節(jié)實施運行控制,在各部配合下,各信息安全環(huán)節(jié)能按要求實施控制。
在人員風險方面,取得的成果也非常明顯,
認證之初員工PC風險與安全意識風險高達89項,
期中離座未鎖屏占總違規(guī)項35%;
未帶門卡及出門跟進跟出占28%;
使用默認密碼占15%;
經過一系列整改方式,
1星期后復查未發(fā)現(xiàn),之前違規(guī)項,關閉率達到100%,
1月后定期檢查結果復發(fā)率僅為3%;效果卓識顯著
管理體系運行以來,管理及監(jiān)督人員開展了有效的工作,監(jiān)督管理工作有明顯成效。通過前進行了一次內審,內審覆蓋了本公司所有管理活動和技術活動,內審未發(fā)現(xiàn)不合格項,說明這些問題均已得到了糾正;糾正措施執(zhí)行情況良好
長春必捷必信息技術有限公司 Copyright© 2010-2021 吉ICP備14002153號-1