今天,我們已經(jīng)身處信息時代,在這個時代,“計算機和網(wǎng)絡”已經(jīng)成為組織重要的生產(chǎn)工具,“信息”成為主要的生產(chǎn)資料和產(chǎn)品,組織的業(yè)務越來越依賴計算機、網(wǎng)絡和信息,它們共同成為組織賴以生存的重要信息資產(chǎn)。可是,計算機、網(wǎng)絡和信息等信息資產(chǎn)在服務于組織業(yè)務的同時,也受到越來越多的安全威脅。病破壞、黑客攻擊、信息系統(tǒng)癱瘓、網(wǎng)絡欺詐、重要信息資料丟失以及利用計算機網(wǎng)絡實施的各種犯罪行為,人們已不再陌生,并且這樣的事件好像經(jīng)常在我們身邊發(fā)生。
企業(yè)申請需準備的資料
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復印件;
2、組織機構代碼證書復印件、稅務登記證復印件;
3、申請認證組織的信息安全管理體系有效運行的證明文件;
4、申請組織的簡介;
5、申請組織的體系文件;
6、申請組織體系文件與GB/T22080-2008、ISO/IEC27001:2005要求的文件對照說明;
7、申請組織內部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認證機構要求申請組織提交的其他補充資料。
認證流程
1、按照ISO27001標準要求建立體系框架(手冊、程序、作業(yè)指導書、表格);
2、體系建立后,需要運行一段時間,最少三個月,產(chǎn)生三個月的運行記錄;
3、遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、diyi階段審核,體系中遺漏和繁瑣需要修改的地方;
6、第二階段審核,認證機構通常將現(xiàn)場審核并給出建議;
7、頒布信息安全體系證書。
網(wǎng)站簡介 | 聯(lián)系我們 | 認證新聞 | 版權聲明 | 下載聲明 | 隱私聲明 | 添加收藏 | 服務條款 | 廣告服務 | 積分簡介| 會員中心 | 網(wǎng)址導航 | 證書查詢
版權所有 2002-2026 曼頓認證信息網(wǎng)(www.waterfront-hotel.cn)
咨詢熱線:- | E-mail:support@cniso.com.cn