ISO27001管理体系认证推出以来,受到了越来越多公司的重视,可见信息安全认证对企业的保密性的确起到了很大的作用。在信息化的今天,信息安全的话题也越来越受到大众的瞩目,大家也更倾向于和有认证的公司合作。
提高了企业信息安全的保密性、完整性和可用性,形成了一套可持续改进的信息安全管理环境。IT治理的驱动力意在从董事会等治理层面确立IT的价值,投资的决策机制,确保IT战略与业务战略的一致性,革新性地驱动业务的发展。
信息安全管理新标准从风险与成本的平衡过渡到要定期报告信息安全管理绩效,反应了信息安全管理标准的发展进入成熟期,也反应了治理层面更加重视对信息安全投入的预期的监控,同时对风险管理的度量也是相关方,管理层共同关心的话题。
信息安全风险在新标准里变得更加生动,中性,风险也可能意味着机会。新标准要求定义风险责任人,这个责任人更可能是业务的负责人或某项具体活动的负责人,而不仅仅是IT人员。对信息安全风险的偏好与态度完全与组织的全面风险管理框架相融合。