ISO27001体系中的14大控制域分别是什么?

很多企业做ISO27001认证完全是为了认证而认证,只为了拿到证书或者拿补贴,过程基本不予理会,对于体系的详细内容、企业应该如何贯彻执行也不重视。 ISO27001体系包含了非常多的内容,所以很有必要带大家一起了解一下ISO27001认证中14大控制域是什么。


在ISO27001认证中,我们一般提到的14大控制域是指A5-A18之间的这14个控制域:


A5:信息安全策略
A6:信息安全组织
A7:人力资源安全
A8:资产管理
A9:访问控制
A10:密码学
A11:物理和环境安全
A12:操作安全
A13:通讯安全
A14:系统的获取、开发及维护
A15:供应商关系
A16:信息安全事件管理
A17:业务连续性管理的信息安全方面

A18:符合性


以上就是ISO27001体系中我们常说的14大控制域,希望有认证需求的企业能够重视,才能保证体系的有效实施,真正给企业带来价值。