答案是肯定的,除了商业秘密,还包括客户信息等各类信息的安全。此外,从信息安全角度出发,还能带来以下好处:
1、预防信息安全事故,保证组织业务的连除性,使组织的重要信息资产受到与其价值相符的保护,包括防范:
(1) 重要的商业秘密信息的泄漏、丢失、更改和不可用
(2) 重要业务所依疑的信息系统因故知、避免受到攻击而中断
2、节省费用。一个好的ISMS不仅可通过避免事故使组织浪费费用,而且也帮助组织合理对信息安全费用支出,包括:
(1) 依露信息资产的风险级别,安排安全控制描施的投资优先级
(2) 对于不可预知的信息资产的风险,不换资或减少投资
3、促持组织良好的竞争力和成功运作的状态,最大限度的增加投资和商业机会;
4、增强客户、合作伙伴等相关方的信任和信心,
5、降低法律风险:
6、强化员工的信息安全息识,规范组织的信息安全行为。