(1) 建立貫穿整個供應鏈的信息安全系統,zui大限度減少企業危機;
(2) 促使管理層堅持貫徹信息安全保障體系;
(3) 對組織的關鍵信息資產進行全面系統的保護,維持競爭優勢;
(4) 在信息系統受到侵襲時,確保業務持續開展并將損失降到較低程度;
(5) 時間與資源的利用zui大化;
(6) 使組織的生意伙伴和客戶對組織充滿信心;
(7) 建立一套完整的信息安全管理體系,在人員參與的過程中建立起所有使用者對信息安全的認同感及警覺意識的提高,強化員工的信息安全意識,規范組織信息安全行為,降低信息安全事件對信息的沖擊及發生的機率,大大提升內部信息安全等級;
(8) 公眾形象及社會關系:如果通過 BS7799/ISO27001 信息安全管理體系認證,表明體系符合標準,證明組織有能力保障重要信息,它所產生的信息以及對它給予的關注都將有助于公司與相關方之間建立良好的聯系并得到他們的認同,提高組織的知名度與信任度;
(9) 市場準入:BS7799/ISO27001 可能成為貿易的一個先決條件。公司可以把國際標準作為實現預期商業目標的途徑之一。顧客們可能會要求他們的供應商達到特定的信息安全管理目標并擁有 BS7799/ISO27001 認證,以確保信息安全目標的實現;
(10) 財政市場:擁有一個國際認可的、恰當的信息安全管理體系將提高投資者對資本的信心以及對資本投入,同時將為得到的優惠的保險率提供了潛在的渠道。