隨著信息技術(shù)的高速發(fā)展,我們已經(jīng)身處信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)成為我們生活工作之中重要的工具,信息成為了生產(chǎn)資料和產(chǎn)品。組織業(yè)務(wù)對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)、信息,成為重要資產(chǎn)??墒窃谟?jì)算機(jī)、網(wǎng)絡(luò)的服務(wù)業(yè)務(wù)中受到安全威脅。如:病毒威脅、黑客攻擊、信息系統(tǒng)癱瘓、網(wǎng)絡(luò)、重要信息丟失、信息人員意識(shí)淡薄、不可抗力因素等等。對(duì)信息安全的管理手段刻不容緩。
ISO27001信息安全管理體系為組織提供建立、實(shí)施、保持和持續(xù)改進(jìn)的信息安全要求。為企業(yè)在組織中所有的人員資源進(jìn)行信息安全管理。保證組織信息資產(chǎn)不受侵害。

對(duì)于ISO27001信息安全管理體系對(duì)于所有的企業(yè)都適應(yīng),任何公司都有核心技術(shù)與研究成果,可以說(shuō)所有的企業(yè)都要做信息安全。
1) 預(yù)防信息安全事故,保證組織業(yè)務(wù)的連續(xù)性,使組織的重要信息資產(chǎn)受到與其價(jià)值相符的保護(hù),包括防范:
l 重要的商業(yè)秘密信息的泄漏、丟失、篡改和不可用;
l 重要業(yè)務(wù)所依賴的信息系統(tǒng)因故障、遭受病毒或攻擊而中斷;
2) 節(jié)省費(fèi)用。一個(gè)好的ISMS不僅可通過(guò)避免安全事故而使組織節(jié)省費(fèi)用,而且也能幫助組織合理籌劃信息安全費(fèi)用支出,包括:
l 依據(jù)信息資產(chǎn)的風(fēng)險(xiǎn)級(jí)別,安排安全控制措施的投資優(yōu)先級(jí);
l 對(duì)于可接受的信息資產(chǎn)的風(fēng)險(xiǎn),不投資安全控制;
3) 保持組織良好的競(jìng)爭(zhēng)力和成功運(yùn)作的狀態(tài),提高在公眾中的形象和聲譽(yù),最大限度的增加投資回報(bào)和商業(yè)機(jī)會(huì);
增強(qiáng)客戶、合作伙伴等相關(guān)方的信任和信心。