欢迎光临 佛山市沃博企业管理服务有限公司 官方网站

网站地图

佛山市沃博企业管理服务有限公司

Foshan Wobo Management Services CO.,Ltd.

158-0008-7775 0757-22177500
ISO27001信息安全管理体系申请认证的基本条件要求

发布者: 沃博    时间:2023-04-22 14:44:39


ISO27001认证是关于信息安全管理体系认证,ISO27001将有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好地保存核心数据。

该标准已成为当今国际上最权威、最严格,也是最被广泛接受和应用的信息安全领域的体系认证标准。


申请ISO27001认证的基本条件:


1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。


2、申请方的信息安全管理体系已按ISO/IEC27001:2013标准的要求建立,并实施运行3个月以上。


3、至少完成一次内部审核,并进行了管理评审。


4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

image.png


申请办理ISO27001认证所需的文档材料等



1、组织法律文件,如营业执照复印件、企业年检证件的复印件(盖公章);



2、组织机构代码证、税务登记的复印件(盖公章);



3、证实认证申请者信息内容安全风险管理有效运行的文档(如体系文件发布控制表的复印件、时长标识信息等);



4、申请者简介:



(1)组织简介(约1000字);(2)申请办理组织的主要业务流程;(3)组织机构图或职能描述文件;



5、申请人的体系文件应包含但是不限于(可合并):


(1)信息内容安全风险管理的ISMS政策文件;

(2)风险评估程序;

(3)适用范围声明书;

(4)隐患程序处理;

(5)文档管理程序;

(6)记录管理程序;

(7)内部审计程序;

(8)管理评审程序流程;

(9)改正和预防措施程序流程;

(10)控制方法时效性的测量程序流程;

(11)作用角色定义表;

(12)全部文件系统的构造和文件列表。



6、应用组织体系文件与GB/T22080-2008/ISO/IEC27001:2005规定的文件的比较;



7、申请者内部审计和管理评审的证明文件;



8、申请者记录的安全性或敏感性声明书;



9、认证机构规定申请者提交的别的补充材料。









Copyright© 佛山市沃博企业管理服务有限公司 版权所有 粤ICP备11088590号

技术支持:万迪网络