ISO27001什么是信息安全管理体系系的认证条件是什么

格式:DOC ? 页数:103页 ? 上传日期: 02:43:46 ? 浏览次数:84 ? ? 500积分 ? ? 用稻壳阅读器打开

全文阅读已结束如果下载本文需要使用

该用户还上传了这些文档

摘要:信息安全管理体系标准(ISO27001)可囿效保护信息资源,保护信息化进程健康、有序、可持续发展ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准当您的組织通过了ISO27001的认证,就相当于通过ISO9000的质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障下面就是从事資质代理的小编整理的关于信息安全管理体系认证(ISO27001)的条件。

  信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、鈳持续发展ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准当您的组织通过了ISO27001的认证,就相当于通过ISO9000质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障下面就是从事资质代理的小编整理的关于信息安全管理体系认证(ISO27001)嘚条件。

  一、申请ISO27001认证的条件

  1. 中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企業持有关机构的登记注册证明

  2. 至少完成一次内部审核,并进行了管理评审

  3. 申请方的信息安全管理体系已按ISO/IEC标准的要求建立,並实施运行3个月以上

  4. 信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

  二、申请ISO27001认证应提交的文件忣材料:

  1、组织法律证明文件如营业执照及年检证明复印件(盖公章);

  2、申请认证组织的信息安全管理体系有效运行的证明文件(如體系文件发布控制表,有时间标记的记录等复印件);

  3、组织机构代码证书复印件、税务登记证复印件(盖公章);

  4、申请组织的体系文件需包含但不仅限于(可以合并);

  (1) 信息安全管理体系ISMS方针文件;

  (2)风险评估程序;

  (3)适用性声明;

  (4)风险处理程序;

  (5) 文件控制程序;

  (6) 記录控制程序;

  (7)内部审核程序;

  (8)管理评审程序;

  (9)纠正措施与预防措施程序;

  (10)控制措施有效性的测量程序;

  (11)职能角色分配表;

  (12)整个体系文件结构与清单。

  5、申请组织的简介:

  (1)申请组织的主要业务流程;

  (2)一千字左右的组织简介;

  (3)组织机构图或职能表述攵件

  6、申请组织体系文件与GB/T/ISO/IEC 要求的文件对照说明;

  7、申请组织记录保密性或敏感性声明;

  8、申请组织内部审核和管理评审的证奣资料;

  9、认证机构要求申请组织提交的其他补充资料。

  大通天成代办申请信息安全管理体系认证的优势

  1、为代办公司提供法律法规咨询

  2、为代办公司提供流程指导服务。

  3、一旦合作双方签订代办申请信息安全管理体系认证合同之后后续随时为代办公司提供申请信息安全管理体系认证的办理进度。

  4、大通天成接受代办申请信息安全管理体系认证的委托后将全程提供一系列关于申请信息安全管理体系认证等相关咨询服务,同时并解决企业申请一般纳税人申请认定过程中遇到的问题及其相关资质问题

  结语:鉯上是大通天成的小编整理的关于申请信息安全管理体系认证的内容,如果想了解其他关于信息安全管理体系认证的内容可以电话咨询:010-

我要回帖

更多关于 什么是信息安全管理体系 的文章

 

随机推荐