隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息逐漸成為人們關(guān)注的焦點,世界范圍內(nèi)的各個機構(gòu)、組織、個人都在探尋如何保障信息的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息的本國標準,國際標準化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息相關(guān)的國際標準及技術(shù)報告。目前,在信息管理方面,英國標準ISO27001:2005已經(jīng)成為世界上應用廣泛與典型的信息管理標準,它是在BSI/DISC的BDD/2信息管理委員會指導下制定完成,版本為ISO27001:2013。
ISO27001信息管理體系標準的效益
1、通過定義、評估和控制風險,確保經(jīng)營的持續(xù)性和能力
2、減少由于合同違規(guī)行為以及直接觸犯法律法規(guī)要求所造成的責任
3、通過遵守國際標準提高企業(yè)競爭能力,提升企業(yè)形象
4、明確定義所有組織的內(nèi)部和外部的信息接口目標:謹防數(shù)據(jù)的誤用和丟失
5、建立工具使用方針
6、謹防技術(shù)訣竅的丟失
7、在組織內(nèi)部增強意識
8、可作為公共會計審計的證據(jù)