一、该国军事部门未进行严格的信息安全管理,导致信息泄露。这一事件引起了国际社会的广泛关注,也让人们再次关注起信息安全管理体系认证的重要性。
二、ISO27001信息安全管理体系认证需要准备什么材料?
1.组织法律证明文件,如营业执照及年检证明复印件
2.组织机构代码证书复印件、税务登记证复印件
3.申请认证组织的信息安全管理体系有效运行的证明文件
4.申请组织的简介
(1)组织简介
(2)申请组织的主要业务流程
(3)组织机构图或职能表述文件
5.申请组织的体系文件
(1)信息安全管理体系ISMS方针文件
(2)风险评估程序
(3)适用性声明
(4)风险处理程序
(5)文件控制程序
(6)记录控制程序
(7)内部审核程序
(8)管理评审程序
(9)纠正措施与预防措施程
(10)控制措施有效性的测量程序
(11)职能角色分配表
(12)整个体系文件结构与清单
6.申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明
7.申请组织内部审核和管理评审的证明资料
8.申请组织记录保密性或敏感性声明
三、对于军事部门来说,信息的安全性关系到国家的安全和利益。因此,建立一个完善的信息安全管理体系势在必行。