电话:020-87236606、87237425

传真:020-87236230、87237199、87237532

地址:广州市天河区东莞庄

路110号

 

 

      赛宝认证中心是中国最早的认证机构之一,从1979年将“认证”的概念引入中国至今,赛宝已经向各行业颁发各类的证书5万余张。经过近五十年的发展,赛宝已经拥有一支具有丰富理论知识和实践经验的服务、研发队伍,同时获得国内、外多类权威的认可与授权,在软件和信息化行业的过程改进、体系研究和评估、行业管理培训及专业技术支持等领域具有深厚的理论基础和丰富的实践经验,在国内外认证、评估及培训领域享有盛誉。作为国家信息技术服务标准工作组副组长单位,赛宝认证中心正组织和参与信息技术相关国家标准的制定工作,为信息技术在中国的推进作出贡献。
        赛宝在信息安全管理体系认证领域的研究和探索得到国家认证认可监督管理委员会的认可,为中国信息安全管理体系首批认证试点机构之一。目前,赛宝已获得美国国家认可委员会ANAB和中国合格评定国家认可委员会CNAS的认可正式开展信息安全管理体系认证服务,可为企业颁发有国际和国内认可标志的信息安全管理体系证书。近几年,赛宝为政府机构、银行、电力、电信、民航、软件与服务等行业提供信息安全的培训和认证服务,受到客户的广泛好评。

      CNAS授予赛宝认证中心的ISMS认可证书

      CNAS认可业务范围




        赛宝目前拥有赛宝拥有ISMS审核员30多名,其中博士2名,硕士13名。审核员大部分持有CISSP、CISA、信息安全工程师等信息安全管理领域的专业资质。无论是在信息安全技术,还是在信息安全管理领域,赛宝审核员都进行深入的研究和探讨,务求为企业提供专业高效的信息安全服务。
      在对外培训方面,赛宝在ISO27001:2005标准基础上,结合ISO13335 、SSE-CMM 、OCTAVE、 ITIL 、 CoBit、SP800等和信息安全有关的标准和最佳实践,开发出一套适合中国企业实际情况的培训教材,为企业提供ISO/IEC27001:2005标准、ISO/IEC27001内审员、资产识别与风险评估、安全策略设计、业务持续性管理等全面的信息安全培训。早在2001年8月,即受原国家信息产业部委托,为各地信息产业主管部门举办了首期BS 7799标准培训班。到现在,已为众多政府机构和企事业单位举办了多期的信息安全管理体系标准及风险评估等高级研讨班和内审员培训班,取得良好的社会效益。
      附加材料:

      信息安全FAQ

      一、什么是信息安全
      信息安全(Information security):是指信息的保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)的保持。 保密性定义为保障信息仅仅为那些被授权使用的人获取。 完整性定义为保护信息及其处理方法的准确性和完整性。 可用性定义为保障授权使用人在需要时可以获取信息和使用相关的资产。 信息的保密性是针对信息被允许访问(Access)对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级,例如国家根据秘密泄露对国家经济、安全利益产生的影响(后果)不同,将国家秘密分为秘密、机密和绝密三个等级,组织可根据其信息安全的实际,在符合《国家保密法》的前提下将其信息划分为不同的密级;对于具体的信息的保密性有时效性,如秘密到期解密等。 信息完整性一方面是指信息在利用、传输、贮存等过程中不被篡改、丢失、缺损等,另一方面是指信息处理的方法的正确性。不正当的操作,如误删除文件,有可能造成重要文件的丢失。 信息的可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。例如通信线路中断故障会造成信息的在一段时间内不可用,影响正常的商业运作,这是信息可用性的破坏。 不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点不同,如组织的专有技术、市场营销计划等商业秘密对组织来讲保守机密尤其重要;而对于工业自动控制系统,控制信息的完整性相对其保密性重要得多。

      二、为什么需要信息安全
      信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。 然而,越来越多的组织及其信息系统和网络面临着包括计算机诈骗、间谍、蓄意破坏、火灾、水灾等大范围的安全威胁,诸如计算机病毒、计算机入侵、DoS攻击等手段造成的信息灾难已变得更加普遍,有计划而不易被察觉。 组织对信息系统和信息服务的依赖意味着更易受到安全威胁的破坏,公共和私人网络的互连及信息资源的共享增大了实现访问控制的难度。 许多信息系统本身就不是按照安全系统的要求来设计的,所以仅依靠技术手段来实现信息安全有其局限性,所以信息安全的实现必须得到管理和程序控制的适当支持。确定应采取哪些控制方式则需要周密计划,并注意细节。信息安全管理至少需要组织中的所有雇员的参与,此外还需要供应商、顾客或股东的参与和信息安全的专家建议。 在信息系统设计阶段就将安全要求和控制一体化考虑,则成本会更低、效率会更高。

      三、为什么说信息安全认证是实现信息安全目标的最佳途径?
      ISO/IEC 27001信息安全管理体系规范向组织提出了一系列认证的要求,在总则中提出组织应建立并保持一个文件化的信息安全管理体系,阐述被保护的资产、组织风险管理的渠道、控制目标及控制方式和需要的保证等级;通过建立管理架构并加以实施来达到识别控制目标和控制方式,并形成文件和记录。
      在国际标准ISO/IEC 17799给出了为实现信息安全认证所需的各项措施的详细指导,具有很强的可操作性和指导性。
      说到底,信息安全工作的目的就是在法律、法规、政策的支持与指导下,通过采用合适的安全技术与安全管理措施,提供安全需求的保证,而BS 7799信息安全认证标准正是总和了这些要求。组织可以根据自身特点,在ISO/IEC 17799指导下,实现信息安全的要求。

      四、赛宝认证中心能为您做些什么?
      赛宝认证中心是经国家认可∕授权、专业从事质量、环境、职业健康与安全、信息安全等管理体系认证以及软件过程及能力成熟度评估、产品认证的综合性第三方权威认证机构。自1979年将“认证”概念引入中国以来,赛宝认证中心已向国内外企业颁发各类认证证书五万余张。
      作为中国信息安全管理体系首批认证试点机构,赛宝认证中心在信息安全领域开展了大量工作,并取得了卓越成效。赛宝目前拥有注册信息安全经理(CISM)和ISO27001/BS7799主任审核员多名,为国家信息产业部等政府和企业举办了多期的ISO 27001/BS7799高级研讨班和内审员培训班,并为多家企业提供了风险评估、业务持续性计划等多项信息安全管理服务。
      在信息安全领域,赛宝可为您提供各类与信息安全有关的培训及信息安全管理体系认证业务。