注重体系的完整性,是一套科学的信息安全管理体系;
强调对法律法规的符合性;
以风险评估为基础,采用PDCA的过程方法;
适用于各种类型、不同规模和业务性质的组织;
与其他管理体系兼容(例如ISO9000标准等)。
ISO27001的十一个控制方面:
[返回]