Proton for Business 主页

借助 Proton 简化 ISO 27001 合规流程

借助 Proton 获得 ISO 27001 认证的解决方案,赢得客户、满足法规要求并保护敏感数据。

深受全球 100,000 多家企业和 1 亿人的信赖。

推荐

什么是 ISO 27001?

ISO 27001 是全球认可的信息安全标准。 它是企业在保护数据免受违反、泄露和网络攻击方面所遵循的指南。

无论您是处理健康、财务还是客户记录,无论您是大型跨国公司还是初创公司,获得 ISO 27001 认证都将在许多方面对您的业务有利:

扩大客户群

与要求供应商具备 ISO 27001 认证的公司合作。

即刻建立信任

向客户保证其数据受到国际认可标准的保护。

访问全球市场

与全球合作伙伴开展合作;ISO 27001 认证在全球范围内获得广泛认可。

防范违反

在遭受攻击之前即已部署最佳网络防御,让您可以充满信心步入运营。

加强合规工作

构建支持 GDPR、HIPAA 和其他法规的安全基础。

ISO 27001 与 SOC 2 有何区别?

如果您正在寻求认证,您可能会同时遇到 ISO 27001 和 SOC 2。 这两项标准都证明了您的企业对信息安全的承诺,并在要求上有一些重叠。 然而,ISO 27001 和 SOC 2 在包括适用性、灵活性和要求在内的各个方面存在差异。

ISO 27001

ISO 27001

SOC 2

目标市场

全球

北美(美国)

有效期

三年,需每年接受审计

一年

时间线

≈10 个月

Type I 报告约需 4 个月,Type II 报告约需 7 个月

灵活性

涵盖所有 ISO 27001 要求的固定范围

灵活的范围,包含强制性的“安全性”和四个可选标准

文档

包含具体要求的全面文档

文档需求根据所选择的标准而有所不同

成本

约 10,000 美元 - 25,000 美元

约 10,000 美元 - 60,000 美元

审计员

获得 ISO 27001 认可的注册机构

获得许可的执业会计师事务所

认可机构

ANSI-ASQ 国家认可委员会 (ANAB)

美国注册会计师协会 (AICPA)

ISO 27001 包含哪些要求?

要符合 ISO 27001 标准,有 11 个条款概述了您的企业必须满足的要求。 条款 0 到 3 为其余七个条款提供了总体指南和背景:

条款 4

条款 4

您需要创建一份明确的文档,涵盖企业 ISMS(信息安全管理体系)项目的范围。 该文档应详细说明您的风险评估流程、安全目标、安全程序等。

条款 5

领导层的承诺

要获得 ISO 27001 认证,企业的资深领导者必须通过参与起草和签署信息安全策略声明来展现承诺。

条款 6

明确的安全目标

使用基于风险的方法,您的企业必须定义 ISMS 需要满足的安全目标。 这些目标应当指导实施套餐和衡量成功的指标。

条款 7

资源配备套餐

您的企业需要维护并改进其 ISMS。 您需要通过包含能力证明、责任确认等在内的文档,来显示您拥有合适的资源来做到这一点。

条款 8

运营套餐

企业必须制定风险评估套餐,并记录开展未来风险评估的流程。 完成后,应当制定风险处置套餐。 所有文档均应保留。

条款 9

衡量成功的指标

ISO 27001 合规需要对 ISMS 的成效进行持续跟踪。 为此,您需要定义衡量成功的指标,并设计一个跟踪、分析和评估 ISMS 的流程。

条款 10

不合格与改进日志记录

在不断变化的网络安全环境中,时刻保持完全合规非常困难。 ISO 27001 并不强制要求这一点,而是要求企业记录不合格事件和改进机会。 ISMS 始终是一个持续改进的过程,所有变更和改进都需要记录在日志中。

如需查阅完整的 ISO 27001 清单和详细信息,可以通过 ISO 网站(新窗口)购买完整文档。

ISO 27001 认证流程是怎样的?

获得 ISO 27001 认证需要投入精力;该流程可能需要长达一年的时间,虽然成本因公司大小而异,但起点大约需要 10,000 美元。 该流程可分解为四个主要步骤:

第一步

评估您当前的安全状况

找出您当前安全系统与 ISO 27001 要求之间的差距。

第二步

实施所需的控制措施

部署加密、访问管理和安全策略以满足该标准。

第三步

记录您的流程

保留有关企业如何保护数据、控制访问以及应对不合规事件的记录。

第 4 步

接受官方审计

来自 ANAB 的审计员将验证您的合规性,并在符合标准时颁发认证。

借助 Proton 获得 ISO 27001 认证的套件构建安全基础设施

凭借 VPN、电子邮件、日历、云存储空间和密码管理器,我们提供审计员在 ISO 27001 合规性中所期望的安全文件共享、访问控制和加密。

获得 ISO 27001 认证的工具,支持您的合规之旅

Proton Drive

Proton Drive

安全文件共享对于 ISO 27001 合规至关重要。 Proton Drive 提供已加密存储空间,保护所有内容免受未经授权的访问。 您可以通过用于确定谁可以访问、编辑和下载文件的功能,保持对文件的完全控制。

Proton Drive 专为满足合规标准而设计,配备了访问管理工具、活动日志记录,以及受密码保护的链接和过期控制等安全共享功能。

Proton Mail

Proton Mail

借助 Proton Mail 满足 ISO 27001 严格的通信控制要求。 使用我们的加密电子邮件服务替换易受攻击的系统,从而确保通信安全并防止未经授权的访问。

Proton Mail 内置合规功能,包括强制 2FA 双重验证、受密码保护的电子邮件以及强大的管理员控制。 零访问加密可确保所有电子邮件都得到安全存储和保护。

Proton VPN

Proton VPN

使分布式团队符合 ISO 27001 的网络安全控制要求。 Proton VPN 通过加密全体员工的连接,消除来自不可信网络连接的风险。 

借助强大的功能来分段访问、监控活动并实施安全策略,从而获得更大的控制权。 Proton VPN 基于透明且经过审计的技术构建,并实行严格的无日志原则。

Proton Pass

Proton Pass

使用我们的已加密密码管理器 Proton Pass,消除弱密码和不安全的凭据共享。

Proton Pass 通过结合 2FA 双重验证集成,将强密码的生成、存储空间和填充自动化,从而简化合规流程。 所有数据均已全面加密,主动安全功能可让您防范密码泄露和重复使用。


值得信赖的信息安全管理

ISO 27001 认证

Proton 已获得 ISO 27001 认证,因此您可以放心,我们的安全实践符合您和您的客户所期望的严格标准。

始终透明

为隐私而建

由瑞士隐私法律保护

为您的企业提供全面的安全与隐私保护

借助前沿的加密和高级安全功能,轻松保障您所有企业通信、会议和文档的安全。

常见问题

什么是 ISO 27001 认证?
ISO 27001 认证费用是多少?
如何获得 ISO 27001 认证?
如何维护 ISO 27001 认证?
为什么 ISO 27001 认证很重要?
ISO 27001 认证值得吗?