档案管理吧 关注:4,287贴子:16,816
  • 3回复贴,共1

档案数字化和ISO27001信息安全管理体系认证的联系

只看楼主收藏回复

随着信息化社会的不断发展,档案的数字化管理已成为一种必然趋势.档案信息永久性保存,方便查阅,无纸化管理和低成本档案保存是档案数字化的主要特征.因此,全国各行各业都在积极建设档案数字化管理,开展档案的数字化改造,为众多使用者提供方便,快捷的档案服务。
档案数字化领域包括软件开发、数字化加工建库、数据处理等档案数字化业务,面对的客户群体和介质非常敏感,意味着这个行业对数据的保密性、完整性、可用性提出了很高的要求。
ISO27001针对信息安全领域,不仅包含资产管理、数据处理以及信息管理等技术层面要求,还涉及法律法规、人员管理、权限管理等诸多方面,对信息安全、隐私保护管理提出了非常具体的要求和标准。该标准通过14个安全控制域、114项控制措施的选择和落实,实现了对信息安全的全面保障。
ISO27001可以帮助企业更好地识别并应对信息安全风险,它有助于确保业务安全,帮助企业在运行日常业务的同时,清楚地向客户和供应商表明公司对信息安全的承诺。
除此之外档案数字化行业也需要具备越来越多的投标资质,如:
国家秘密载体印制资质、ISO20000信息技术服务管理体系认证、信息安全服务资质、CMMI软件能力成熟度认证、档案产品服务认证、售后服务认证、诚信管理体系认证、ISO27701隐私信息管理体系认证、ISO9001/14001/45001三标认证、ITSS信息信息服务标准认证、知识产权管理体系认证……等等(17601303528微同)
要想在市场具备一定的竞争力,这些资质可以作为软实力的象征,在招投标过程中取得意想不到的效果。


1楼2021-08-23 17:04回复


    2楼2021-11-26 14:53
    回复


      3楼2022-01-11 15:22
      回复
        DSMM 数据安全管理能力成熟度模型:数据安全能力成熟度模型(Data Security Capability Maturity Mode,简称DSMM)是阿里巴巴和中国电子技术标准化研究院在大量实践和研究的基础上,联合三十多家企事业单位共同研究制定的。国家标准委于2019年8月30日正式发布了《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)。
        DSMM标准能够用来衡量一个组织的数据安全能力成熟度水平,可以帮助行业、企业和组织发现数据安全能力短板,相关主管部门也可以用于数据安全管理,根据数据安全能力水平高低决定企业拥有数据的类型和范围,最终提升全社会的数据安全水平和行业竞争力,确保大数据产业及数字经济的发展。


        5楼2023-05-15 11:34
        回复