GB/T 22080-2016 信息技术安全技术信息安全管理体系要求》本标准规定了在组织环境下建立、实现、维护和持续改进信息安全管理体系的要求。标准规定的要求是通用的,适用于各种类型、规模或性质的组织。
ISO/IEC27001:2013认证是"企业需要持续关注在信息安全方面出现新的问题,并确保其实践惯例与当前的商业环境相符。工作场所中信息技术的飞速发展与普及性,加上人 们的网络安全重要性意识提高,意味着需要格外保持持续改进,而如今,新的标准能够带来更好的保障。通过ISO/IEC27001:2013及GB/T22080-2016认证证明自身的合规性,获取***供应商资质,从而增加赢得中标的机会。为了满足采购人的采购需求,法律赋予采购人对供应商资格设定、审查的权利。但在实际操作过程中,少数采购人运用“规定供应商的特定条件”和“对供应商的资格进行审查”的权利,对供应商实行差别待遇或歧视待遇,设法圈定意向的供应商。