信息安全管理体系(Information Security Management System,简称ISMS)的概念最初来源于英国标准学会制定的BS7799-1:1995《信息安全管理实施细则》。2002年,英国标准学会发布了BS7799-2:2002《信息安全管理体系规范》,2005年10月,该规范通过了国际标准化组织ISO的认可,正式成为国际标准,被广泛接受。这套标准是建立信息安全管理体系的一套需求规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,指出实施机构应该遵循的风险评估标准。
目前现行的ISO27001:2013标准于2013年10月19日由国际标准化组织(ISO)正式颁布实施。
组织实施信息安全管理体系,通过ISO27001标准认证,表示企业已经建立了一套科学有效的体系作为保障,为企业带来全面的价值提升,包括但不限于以下五个方面:
提升企业品牌形象
获取政府财务支持
提高企业信息安全管理能力
其他资质前置条件
满足市场准入需求
现将2022年全国各地ISO27001认证补贴汇总如下:
地区 | 部门 | 奖励方案 |
上海青浦 | 区政府 | 首次获得ISO27001信息安全管理体系一次性奖励10万元 |
苏州相城 | 经信局 | 对通过ISO27001信息安全管理体系一次性奖励5万元 |
扬州经开 | 管委会 | 对新通过ISO27001信息安全管理体系的企业2万元奖励 |
宿迁沭阳 | 县政府 | 通过信息安全管理体系认证的企业奖励5万元 |
深圳市 | 商务局 | 服务外包企业在规定年度内取得信息安全管理体系认证及其维护升级给予实际发生额的50%,总额不超过50万的补助 |
杭州临平 | 区政府 | 对通过信息安全管理体系权威机构认证的企业奖励5万元 |
宁波市 | 区政府 | 软件企业首次通过ISO27001信息安全管理体系一次性奖励10万元 |
温州市 | 市政府 | 首次通过ISO27001信息安全管理体系认证的企业给予实际认证费用的50%总额不超过15万元奖励 |
金华市 | 商务局 | 对首次获得ISO27001信息安全管理体系认证的企业,给予认证费80%的补助,总额不超过10万元;获证后连续五年每年给予证书维护费50%补助 |
台州临海 | 区政府 | 通过信息安全管理体系认证,一次性奖励10万元 |
湖州吴兴 | 区政府 | 通过信息安全管理体系认证,一次性奖励5万元 |
湖州长兴 | 县政府 | 对首次通过信息安全管理体系认证的企业,奖励首次认证费用的50%,最高不超过10万元 |
武汉武昌 | 区政府 | 对通过ISO27001信息安全管理体系企业一次性奖励10万元 |
武汉江汉 | 区政府 | 对通过ISO27001信息安全管理体系企业一次性奖励10万元 |
珠海市 | 商务局 | 对首次获得ISO27001信息安全管理体系认证的企业,给予认证费80%的补助,总额不超过10万元;获证后连续五年每年给予证书维护费50%补助 |
济南市 | 工信局 | 鼓励企业开展资质认证,对首次通过ISO27001信息安全管理体系认证的企业予以认证咨询费用50%奖励 |
青岛西海岸区 | 工信局 | 对新通过信息安全管理体系认证的企业,以同期同类别所有申报企业的平均认定成本为奖励标准,给予最高10万元一次性奖励 |
日照市 | 工信局 | 对新通过信息安全管理体系认证的企业给予不超过10万元一次性奖励 |
西安高新 | 区政府 | 软件企业首次通过ISO27001信息安全管理体系的企业一次性给予认证咨询费用50%奖励 |
重庆南岸 | 区政府 | 对通过ISO27001信息安全管理体系认证的企业,给予一次性20万元奖励 |
长沙开福 | 商务局 | 对首次通过信息安全管理体系认证的企业,奖励首次认证费用的25%,最高不超过10万元 |
马鞍山市 | 经信局 | 对通过ISO27001信息安全管理体系认证的企业给予实际认证费用的50%,总额不超过50万元奖励 |
柳州柳东新区 | 管委会 | 对通过ISO27001信息安全管理体系认证的企业给予实际认证费用的100%总额不超过10万元奖励 |