发布日期:2022-05-31 浏览次数:0次
随着网络的高速发展,我们的生活越来越信息化,信息技术越来越接近于我们的生活。当然,任何事情的发展都是带有两面性的,在信息化改变生活的同时,虽然有着它便利的一面,但也存在着相当大的隐患。
2019年,万豪酒店5亿客户数据泄漏。酒店连锁巨头喜达屋母公司万豪国际酒店表示,经过取证和分析团队缜密调查后发现,因其大数据泄露事件影响到的客户数量从5亿减少到了3.83亿,其中有超过500万个未加密的护照号码和大约860万个加密信用卡号码被盗 。尽管万豪最新披露的这些数据较之前有所降低,但该事件仍是有史以来最大的个人数据泄露事件之一。
万豪表示,喜达屋集团自2014年以来一直在受到黑客攻击。万豪已提出,如果受影响的客人能够证明自己是数据泄露事件的受害者,他们将支付办理新护照的费用,这可能会让万豪公司损失5.77亿美元。
信息安全的实质就是要保护信息系统或信息网络中的信息资源免受各种类型的威胁、干扰和破坏,即保证信息的安全性。
小编建议,lvsechanpin公司可以通过办理ISO 27001和ISO 20000,整体提升公司管理水平和信息安全标准。

ISO20000 以流程为核心,定义了一系列比较抽象的流程目标,而ISO27001 以控制点/控制措施为主,比较具体。
lvsechanpinISO20000 是面向IT 服务管理的质量体系标准,而ISO27001 是面向信息安全的质量标准规范,ISO20000 强调以流程的方式达到质量管理标准,ISO27001 强调以风险控制点的方式来达到信息安全管理的目的。
如:事件管理、业务连续性管理、信息资产管理等方面,大多数的企业都会选择将ISO20000 与ISO27001 认证项目一同实施,使两套体系间的互补特性得到充分发挥,更全面更规范的控制公司的服务运维体系与安全管理。
lvsechanpinISO20000 适用于企业的IT 服务部门,通常是IT 部门;ISO27001 适用于整个企业,不仅是IT 部门,还包括业务部门、财务、人事等部门。

相关文章推荐
ISO20000认证流程五个阶段详解,信息技术服务管理体系认证咨询流程 解析 ITSS 与 ISO27001:异同交织,共筑信息安全与服务基石 ISO体系认证知识 | 市场竞争中,这些管理体系证书的作用竟有这么大! 2022lvsechanpin加分资质证书排行榜之供应链安全管理体系认证 体系认证现场审核中的“六要”“四不要”,你做到了吗? 探索ISO 27001认证咨询中的常见问题及解答 劳动关系协调员和企业人力资源管理师两者之间应该怎么选择 ISO9001认证咨询常见问题大汇总 关爱老人,传递温暖——广东晟尚企业管理有限公司南村敬老院公益活动 ISO三体系认证:质量、环境和职业健康安全的相同与不同点解析