客服热线:021-8034****

ISO27001为企业云计算安全保驾护航(怎么申请ISO认证)

  
很多企业对ISO27001为企业云计算安全保驾护航(怎么申请ISO认证)都不是很了解,今天企业易就为大家简单介绍一下ISO27001为企业云计算安全保驾护航(怎么申请ISO认证),希望大家能对ISO27001为企业云计算安全保驾护航(怎么申请ISO认证)有一个深入的了解.如果对ISO27001为企业云计算安全保驾护航(怎么申请ISO认证)还有疑问,可查看更多内容.
ISO27001为企业云计算安全保驾护航(怎么申请ISO认证)

ISO27001为企业云计算安全保驾护航

ISO 27001为企业云计算安全保驾护航

近几年来,IT领域出现了全面的业务和技术的融合,许多全新的技术名词开始进入大众视野。作为第三次IT浪潮的代表,云计算技术的风起云涌为人类生活、生产方式和商业模式带来了巨大的改变。据Gartner公司最新一季度的IT支出报告称,鉴于2011年全球公有云服务市场规模突破了910亿美元,预计2012年底这一数字将增加19%,达到1090亿美元。来自Gartner的云计算领域观察员Ed Anderson认为,2016年全球云计算产业很可能增长率将超过100%,市场规模达到2070亿美元。

伴随着云计算的高速发展与普及,随之而来的全新网络威胁、数据泄漏和欺诈的风险,在全球范围内引发了诸多危机:2011年3月,谷歌Gmail邮箱爆发大规模的用户数据泄漏事件,约有15万用户的使用信息受到不同程度的破坏;无独有偶,2011年4月,全球最大的网络零售商亚马逊也发生史上最严重的宕机事件,导致其云服务中断持续了近四天,业务损失十分严重。由此可见,想要获得真正全面的云计算服务,安全问题是重中之重。怎样并有效地避免云计算所带来的安全隐患,国际上关于“云”的组织联盟都在积极地做出努力,在对相关技术水平提出更高要求的同时,怎样更好的建立企业自身的信息安全管理标准体系也成为了行业日益关注的焦点。

作为国际上具有代表性的信息安全管理体系标准,ISO 27001已在世界各地的政府机构、银行、证券、保险公司、电信运营商、网络公司及许多跨国公司得到了广泛应用,该标准重新定义了对信息安全管理体系(ISMS) 的要求,旨在协助企业确保有足够并具有针对性的安全控制选择。通过信息安全管理体系的建立、运行和改进,能够进1步规范企业相关的信息管理工作,从而确保企业云计算服务的安全问题。

除此之外,开展ISO 27001的培训也是十分必要的,并且要从不同的层面开展针对性的培训。首先,必须开展管理层的培训,让管理者对信息安全管理体系有1个初步的了解,让领导们初步了解信息安全管理体系的理念和作用 ,企业高层的大力支持,才能顺当进行,由于信息安全体系架构的实施和运行,例如会跨越不同的部门,在部门与部门的协调上,就必须上层领导的协调了。除此之外,让各部门主要信息安全专员参与标准的内审员培训,从而让内审核员认识信息安全体系应该做什么工作,什么是重点工作,并且在培训中进行探讨,形成统一的认识。

通过实施ISO27001信息安全管理体系,将为企业带来多方面的益处:包含证明企业内部控制具备独立保障,并满足公司信息管理管理和业务连续性要求;独立证明已遵守各项适用法律法规;通过满足合同要求以提供竞争优势,并向顾客展示其云计算安全已受到保护;在使信息安全流程、程序和文件资料正式化的同时,能够独立地证明您的云服务相关风险已得到妥善识别、评估和管理;证明高级管理层对其信息安全的承诺;定期的评估流程有助于不断监控企业的绩效并最终得到改善。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们