ISO27001信息安全管理体系
ISO/IEC 27001:20名称是 “Information technology- Security techniques-Information security management systems-requirements”,可翻译为“信息技术- 安全技术-信息安全管理体系要求”。其目的是作为确定企业信息系统在大多数情况下,所需控制范围的唯一参考基准,并且适用于大、中、小型组织。ISO27001标准用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的