
什么是 ISO/IEC 27001:2022?
ISO/IEC 27001:2022 是用于建立、实施、维护和持续改进信息安全管理体系 (ISMS) 的国际标准。它通过附录 A 中定义的一套基于风险的安全控制措施,涵盖人员、流程和技术,为管理公司敏感信息提供了一种系统化方法。
ISO 27001 认证需要由经认可的认证机构在组织 ISMS 的完整范围内进行评估,涵盖治理、风险管理、策略、物理安全和技术控制。Keeper 支持该实施的技术控制层。
合规:ISO 27001
通过零知识安全性、身份优先的访问控制以及在整个组织内对策略的可审计执行,支持与 ISO/IEC 27001:2022 保持一致。
Keeper 已获得 ISO 27001 认证,并由经认可的第三方评估员每年进行审计。使用 Keeper 的组织可以利用 Keeper 经认证的控制措施,作为其自身 ISMS 实施的一部分。

ISO/IEC 27001:2022 是用于建立、实施、维护和持续改进信息安全管理体系 (ISMS) 的国际标准。它通过附录 A 中定义的一套基于风险的安全控制措施,涵盖人员、流程和技术,为管理公司敏感信息提供了一种系统化方法。
ISO 27001 认证需要由经认可的认证机构在组织 ISMS 的完整范围内进行评估,涵盖治理、风险管理、策略、物理安全和技术控制。Keeper 支持该实施的技术控制层。
Keeper 通过强化与访问管理、身份保护、加密、监控和可审计性相关的核心信息安全控制措施,帮助组织实现 ISO/IEC 27001:2022 合规性。Keeper 通过基于角色的访问控制 (RBAC)、集中式策略实施以及与企业身份提供商的集成,支持最小特权访问、职责分离和强身份验证,从而助力打造基于风险的 ISMS。在不暴露敏感信息或依赖基于网络的信任的情况下,提供对凭据和机密信息的安全远程访问。
Keeper 使用零知识加密保护所有存储的凭据和机密,这意味着 Keeper 的服务器仅保存加密数据,且 Keeper 本身无法访问保管库内容。所有传输中的数据均使用 TLS 1.2 或更高版本进行保护。全面的审计日志支持信息安全管理体系 (ISMS) 所要求的可追责性、可追溯性和持续改进活动。
注意:Keeper 涵盖了 ISO 27001 的技术控制维度。完整的 ISMS 实施还需要治理文档、风险评估流程、策略框架,以及物理和人力资源安全控制措施,这些均超出了 Keeper 的范围。
主要控制措施是指由 Keeper 直接实施的控制措施。辅助控制措施是指 Keeper 中可提供支持证据但不能独立满足合规要求的功能。
您必须启用 Cookie 才能使用在线聊天。