ISO27001信息安全管理體系,它以其嚴(yán)格的審查標(biāo)準(zhǔn)和權(quán)威的認(rèn)證體系,成為全球應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn),主要是針對(duì)信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進(jìn)行保護(hù)。
目前ISO27001標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息安全管理體系標(biāo)準(zhǔn)。
企業(yè)申請(qǐng)認(rèn)證的基本條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;
2、申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)要求建立,并實(shí)施運(yùn)行3個(gè)月以上;
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審;
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
27001認(rèn)證適用于哪些企業(yè)?
1、以信息為生命線的行業(yè)
金融行業(yè)(銀行,保險(xiǎn),證券,基金,期貨等)
通信行業(yè)(電信,網(wǎng)通,移動(dòng),聯(lián)通等)
皮包公司(外貨,進(jìn)出口,HR,獵頭,會(huì)計(jì)事務(wù)所);
2、對(duì)信息技術(shù)依賴度高的行業(yè)
鋼鐵,半導(dǎo)體,物流
電力,能源
外包(ITO或BPO):IT,軟件,電信IDC,呼叫中心,數(shù)據(jù)錄入,數(shù)據(jù)處理加工等;
3、工藝技術(shù)要求高、競(jìng)爭(zhēng)對(duì)手渴望得到的
醫(yī)藥,精細(xì)化工
研究機(jī)構(gòu)。
企業(yè)申請(qǐng)需準(zhǔn)備的資料
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復(fù)印件;
2、組織機(jī)構(gòu)代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件;
3、申請(qǐng)認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件;
4、申請(qǐng)組織的簡(jiǎn)介;
5、申請(qǐng)組織的體系文件;
6、申請(qǐng)組織體系文件與GB/T22080-2008、ISO/IEC27001:2005要求的文件對(duì)照說明;
7、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;
8、申請(qǐng)組織記錄保密性或敏感性聲明;
9、認(rèn)證機(jī)構(gòu)要求申請(qǐng)組織提交的其他補(bǔ)充資料。
認(rèn)證流程
1、按照ISO27001標(biāo)準(zhǔn)要求建立體系框架(手冊(cè)、程序、作業(yè)指導(dǎo)書、表格);
2、體系建立后,需要運(yùn)行一段時(shí)間,最少三個(gè)月,產(chǎn)生三個(gè)月的運(yùn)行記錄;
3、遞交審核申請(qǐng);
4、認(rèn)證機(jī)構(gòu)評(píng)估費(fèi)用和正式審核時(shí)間;
5、第一階段審核,檢查體系中遺漏和繁瑣需要修改的地方;
6、第二階段審核,認(rèn)證機(jī)構(gòu)通常將現(xiàn)場(chǎng)審核并給出建議;
網(wǎng)站簡(jiǎn)介 | 聯(lián)系我們 | 認(rèn)證新聞 | 版權(quán)聲明 | 下載聲明 | 隱私聲明 | 添加收藏 | 服務(wù)條款 | 廣告服務(wù) | 積分簡(jiǎn)介| 會(huì)員中心 | 網(wǎng)址導(dǎo)航 | 證書查詢
版權(quán)所有 2002-2026 曼頓認(rèn)證信息網(wǎng)(www.waterfront-hotel.cn)
咨詢熱線:- | E-mail:support@cniso.com.cn