Files
nexus/wiki/entities/ISO-27001.md
2026-04-16 17:30:41 +08:00

899 B
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
ISO 27001 entity
Security
Compliance
Standard
The-Myths-and-Misconceptions-About-Cloud-Computing-LinkedIn.md
2025-03-02

Definition

ISO 27001 是信息安全管理系统ISMS的国际标准规定了建立、实施、维护和持续改进信息安全管理系统的要求。

Core Components

  • 风险管理:识别、评估和处理信息安全风险
  • 安全控制14个控制域114项控制措施
  • 合规性验证:第三方认证审核
  • 持续改进PDCA 循环优化

Relevance to Cloud

  • 云提供商通过 ISO 27001 认证证明其信息安全管理能力
  • 许多云平台符合 ISO 27001 标准以增强客户信任

Connections