一、ISO27001信息安全管理體系
信息安全管理體系標準幫助企業(yè)有效管理其信息安全,該標準由權威標準機構BSI率先構思,并以BS 7799為基礎。信息安全管理體系國際標準的2013修訂版本將使各個規(guī)模的企業(yè)以及各個行業(yè)能夠順應信息管理領域的飛速變化與日益增加的復雜性,同時從 容應對網絡安全所面臨的新挑戰(zhàn)。ISO/IEC 27001是全球范圍內發(fā)展最為快速的管理體系標準之一。
該標準用于第三方認可認證,迄今在100個國家中已簽發(fā)17,500多張證書,年增長趨勢呈兩位 數增長。信息安全良好實踐導則標準ISO/IEC 27002為該標準的使用提供了必要的支持。這兩個標準均通過國際標準化組織(該組織的成員包括47個國家標準機構)達成共識的方式而制定。
二、資金補助
(1)武漢東湖開發(fā)區(qū)、武昌區(qū)、洪山區(qū)對IT企業(yè)取得ITSS3級運維資質、CMMI3-5級軟件開發(fā)成熟度模型、ISO27001信息安全管理體系認證、ISO20000IT服務管理體系認證每個項目補貼10萬(其中CMMI5補貼50萬)。
(2)廣州天河區(qū)信息系統(tǒng)集成一級、二級資質分別支持 10 萬元、 5 萬元;CMM/CMMI 5 級、 4 級、 3 級分別支持 20 萬元、 15 萬元、 10萬元;信息安全服務一級、二級資質分別支持 10 萬元、 5 萬元;涉密系統(tǒng)集成甲級、乙級資質分別支持 10 萬元、 5 萬元; ISO 系列每類別支持 2 萬元。
(3)東莞企業(yè)獲得信息安全管理體系標準認證(ISO27001) 的, 最高獎勵 5 萬元。