申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

职业卫生预评专篇控评 > 信息安全管理 > 申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

企业信息安全管理尤其重要,企业内部的各种资源都在信息安全的保护下,企业成长迅速,拥有强大的研发能力,科技创新。特别是高科技企业,信息安全更是放在首位,怎样保护信息安全,提升信息安全等级,将企业做大做强。

信息安全管理体系(ISMS)是基于业务风险方法,按照国际最新的ISO/IEC27001:2005标准,来建立、实施、运行、监视、评审、保持和改进信息安全,规避风险,增强组织竞争力。

ISO27001信息安全管理体系 ISO/IEC 27001信息安全管理体系,即Information Security Management System,简称ISMS。概念初源于英国标准BS7799.经过十年的不断改版,终在2005年被化组织(ISO)转化为正式的,目前国际采用进一步更新的 ISO/IEC27001:2013 作为企业建立信息安全管理的要求。申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

一、ISO27001信息安全管理体系的申请条件有那些?

1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2、申请方的信息安全管理体系已按ISO/IEC 27001:2005标准的要求建立,并实施运行3个月以上。
3、至少完成一次内部审核,并进行了管理评审。
4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

二、信息安全管理体系认证材料有那些?

基本资料:
1、法律地位证明文件(如企业法人营业执照、事业单位法人代码证书、社团法人登记证等),组织机构代码证。存在时,应提交分支机构的营业执照和组织机构代码证复印件。如企业三证合一或五证合一,也可提供带有统一社会信用代码的企业证件代替营业执照和组织机构代码证书;
2、有效的资质证明、产品生产许可证、强制性产品认证证书等涉及法律法规规定的行政许可的须提交相应的行政许可证件复印件(需要时);申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

小知识:申请ISO27001认证应提交的文件及材料案例

认证申请材料需要详细组织,提前做好规划,材料按类别整理好,提高认证质量。

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);

2、组织机构代码证书复印件、税务登记证复印件(盖公章);

3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);

4、申请组织的简介:

4.1、组织简介(1000字左右);

4.2、申请组织的主要业务流程;

4.3、组织机构图或职能表述文件;申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

5、申请组织的体系文件,需包含但不仅限于(可以合并):

5.1、信息安全管理体系ISMS方针文件;

5.2、风险评估程序;

5.3、适用性声明;

5.4、风险处理程序;

5.5、文件控制程序;

5.6、记录控制程序;

5.7、内部审核程序;

5.8、管理评审程序;

5.9、纠正措施与预防措施程序;

5.10、控制措施有效性的测量程序;

5.11、职能角色分配表;

5.12、整个体系文件结构与清单。

6、申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;

7、申请组织内部审核和管理评审的证明资料;

8、申请组织记录保密性或敏感性声明;

9、认证机构要求申请组织提交的其他补充资料。申请ISO27001信息安全管理体系认证的基本条件?认证材料有那些?全国专业认证机构

了解更多信息安全管理、信息技术服务管理、能源管理体系认证、碳中和认证内容

专业从事信息安全和信息技术服务管理体系、能源管理体系认证、HSE石油石化行业管理体系、GB/T50430施工企业质量管理规范、ISO/TS16949汽车行业质量管理体系等标准的认证咨询及培训服务,同时提供3C、QS、API、工业产品生产许可证、制造计量器具许可证等其他认证咨询。全国免费咨询认证邓经理,近20年的行业历程,与多家上市公司保持良好合作关系。

error: 欢迎访问!