ISO27001認證范圍的確定有決定性的作用
發(fā)布時間:2020-08-31 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)在申請ISO27001認證時,其認證范圍的確定有決定性的作用。那么,認證范圍到底有哪些影響呢?
首先,證書上的認證范圍和企業(yè)開展的相關(guān)業(yè)務(wù)要有所對應(yīng),否則不能用ISO27001認證招標,也不能獲得相應(yīng)的好處。
另外,認證范圍的選擇將影響達到ISO27001認證要求的難易度以及成本。反過來,難易度和成本是選擇認證范圍的重要參考。難度一般由企業(yè)自身當前的信息安全管理水平?jīng)Q定,而成本則與企業(yè)預(yù)算相關(guān)。在考慮難易度和成本的基礎(chǔ)上,企業(yè)一般會把核心業(yè)務(wù)部門以及支撐核心業(yè)務(wù)的IT部門和人力資源部門納入認證范圍。
認證范圍的描述一般使用業(yè)務(wù)活動范圍、地域場所、信息資產(chǎn)及技術(shù)來表達。到目前為止,像比較著名的認證機構(gòu)比如BSI,DNV等在國內(nèi)頒發(fā)的證書一般只使用業(yè)務(wù)活動和地域場所來描述認證的管理體系范圍。
因此,企業(yè)在申請ISO27001認證之前,一定要確認認證范圍,否則可能會導(dǎo)致認證失敗,或者付出不必要的成本,也有可能拿到證書卻沒有發(fā)揮應(yīng)有的價值。



熱線: