一、以信息为生命线的行业:
1、金融行业:银行、保险、证券、基金、期货等
2、通信行业:电信、网通、移动、联通等
3、服务公司:外贸、进出口、HR、猎头、会计师事务所等
二、对信息技术依赖度高的行业:
1、钢铁、半导体、物流
2、电力、能源
3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入,数据处理加工等
三、工艺技术要求高、竞争对手渴望得到的:
1、医药、精细化工
2、研究机构
引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的,它需要全面的综合管理。
ISO27001《信息安全管理体系认证》实质性意义
一、标志着建立了一套科学有效的管理体系作为保障;
二、通过认证能保证和证明组织所有的部门对信息安全的承诺;
三、可以增进组织间电子商务往来的信用度;
四、能够建立起网站和贸易伙伴之间的互相信任;
五、满足公司信息管理和业务连续性要求;
六、企业通过认证将可以向其客户、竞争对手、供应商、员工和投资方展示其在同行内的领导地位;
七、有效保护信息资源,保护信息化进程健康、有序、可持续发展;
八、增强投资者及其他利益相关方的投资信心,改善企业的业绩。
ISO27001《信息安全管理体系认证》需要什么材料
1、公司简介;
2、公司营业执照;
3、其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);
4、组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);
5、公司网络拓扑图;
6、公司内现有的IT硬件、办公电脑设备清单、网络设备/服务器设备清单;
7、公司现有IT方面的管理制度。