提高安全性是ISO 27001的顶级驱动程序
将Windows 10更新在Creators Update Build 15046中持有
NCSC发出核心问题,以帮助董事会评估网络风险
Gorgon集团显示简单的网络攻击仍然有效
政府项目看门狗建议终止GOV.uk核实身份项目
FBI警告全球ATM网络犯罪狂欢
Microsoft延迟了第三方Cortana集成的工具
Gradle升级让Devs为Android制造Java应用程序
MWC抗议询问了400万次召回的注释7电池的命运
如果我们没有数字化NHS,我们会谴责人们死亡,说NHS英国的运营总监
电池安全仍然是三星和其他手机制造商的思想
在班次中,更多房主正在购买太阳能电池板,而不是租赁它们
机器人与IOT设备的安全漏洞困扰
政府资助六个连接的车辆仿真项目
高级公务员地址Techuk智慧状态主题
U.S. Drops儿童色情案件避免披露Tor漏洞
元素AI团队与AI新加坡队伍
英国和盟友指责俄罗斯网络攻击运动
蒂姆厨师的'无处不在的计划'的计划在一起
斯诺登的ex-boss提供了停止内幕威胁的提示
Microsoft的Visual Studio 2017命中普通可用性
旧的Windows Malware可能篡改了132 Android应用程序
Hyperoptic提高了250万英镑的资金来推出全纤维宽带
新西兰运行国家网络安全运动
三星的脱节操作系统策略为用户带来了障碍
报告证实了网络攻击者的人顶级目标
用臂芯片的强大桌面的解剖结构
Wikileaks Dump将CIA间谍活动带入聚光灯
亚马逊和苹果否认中国政府窃听了他们的服务器
大多数安全专业专业专业专业顾问关于选举基础设施
Wikileaks的CIA文件转储显示机构可以妥协Android,电视
高级法庭块Google iPhone隐私诉讼
现在是时候陷入窗户和办公室补丁时
爱尔兰税务办公室检测客户服务人工智能
Brexit无法妨碍欧盟到英国的个人数据流动
劳埃德银行估计,已于首席执行官欺诈袭击的五百万英国公司
Danske Bank投资了爱沙尼亚问题后的反洗钱系统
Oracle优先级java 9错误修复
雅虎违规公开了国家赞助的黑客攻击
采取行动想要将“Waze经验”带来营销自动化
Telenor夺回了20,000名员工,因为它准备了数字技术的影响
在崛起的频道区分中的频率和严重程度,正常研究所研究表明
Twitter考虑增强版的TweetDeck为专业人士
ee在金丝雀码头上开关5g测试网络
为什么你不应该在手臂上对Windows服务器感到兴奋
EDC说,企业需求驱动器在储存销售中搬迁
SAP许可证费用即使是间接用户,U.K.法院也表示
对AI风险盲目的决定盲目信仰
优步击中了在崩溃后自行车的汽车测试刹车
在大量的Windows修复中,修补周二包括一些惊喜
您的位置:首页 >科技 > 消费电子 >

提高安全性是ISO 27001的顶级驱动程序

2021-08-11 12:44:08 [来源]:

调查显示,提高信息安全是实现信息安全管理系统(ISMS)的ISO 27001规范的最大驱动因素。

根据IT治理的调查,超过了70个全球专业人士的全球专业人士占ISO27001的全球专业人士,或计划这样做是最大的司机。

该报告称,2017年报告的数据违约数量增加了25%,报告的数据泄露数量较少,该报告称,网络安全正在快速成为组织的首要任务。

然而,近60%的实施ISO 27001认为网络攻击非常可能(14.85%)或可能(44.55%),下调标准的重点是风险管理。

报告指出,ISO 27001旨在识别,减轻和最大限度地减少风险,因此,在承认网络攻击越来越可能的事实中,组织正在使用该标准,以确保它们准备好攻击并限制攻击并限制损害。

该报告还指出,由于唯一定义ISMS要求的唯一可审计国际标准,ISO 27001认证表明,组织的信息安全根据国际最佳实践。

“不幸的是,只要网络犯罪仍然是有利可图的贸易,风险将继续升级,攻击者将继续推动,”IT治理的创始人和执行主席艾伦卡尔德说。“为了计数器,需要完全准备组织。ISO 27001是一个旨在最大限度地减少风险和减轻损坏的信息安全标准,提供了组织需要的准备。“

实施ISO 27001的其他主要原因包括获得竞争优势(57%),确保法律和监管合规(52%),并遵守欧盟的一般数据保护条例(GDPR),其被引用了48%的受访者。

根据IT治理,ISO 27001提供了实现GDPR帮助减轻数据泄露所需的技术和运营措施的优秀起点。

根据89%的受访者,更加符合实施ISO 27001的驱动因素,提高信息安全是通过实现认证的最大优势。三分之二的组织表示,ISO 27001与2016年调查相比,他们的安全态势提高了3%。

其他ISO 27001被引用的福利包括会议,增加客户对更大数据安全性的需求(81%),改善内部流程(67%),提高人员对信息安全的认识(62%),并改善公司形象或声誉(58%)。

被问及实施ISO 27001的主要挑战,51%的受访者引用获得员工买入并提高员工意识,然后确保正确的职权和专业知识(45%),了解标准的要求(43%) ,进行信息安全风险评估(37%),并确保足够的预算以实施ISMS(34%)。

该报告指出,供应商指定的安全控制可能因供应商而异,但随着ISO 27001,所有供应商都使用相同的控制集进行审核。

“通过允许组织向客户和供应商保证他们已经实施了最佳实践信息安全流程,ISO 27001认证在供应链保证中发挥着关键作用,并帮助组织赢得新业务并创造机会,”该报告称。

最新调查显示,41%的受访者报告说,客户在过去一年中询问了他们的ISO 27001地位,从2016年增加了4%,而33%的人表示客户“偶尔”询问他们的ISO 27001状态。

相反,36%的受访者表示,他们预计ISO 217001遵守某些高风险供应商,10%表示他们预计ISO 217001对所有供应商的合规性,22%表示他们要求从供应商那里要求信息安全审计,突出越来越关注供应链安全。

此外,该调查除了ISO 27001之外,还透露,用于ISMS的最受欢迎的控制集是英国政府的网络必需品计划(39%),其次是支付卡行业数据安全标准(PCI DSS)(34%)和指南由美国国家标准和技术研究所(NIST)(29%),而30%的受访者亦有国家或行业特定的或其他企业控制。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。