ISO27001所需資質(zhì)及材料
ISO 27001信息安全管理體系認證(簡稱 ISMS),可有效保護信息資源,保護信息化進程健康、有序、可持續(xù)發(fā)展。信息安全管理體系是組織機構(gòu)單位按照信息安全管理體系相關(guān)標(biāo)準(zhǔn)的要求,制定信息安全管理方針和策略,采用風(fēng)險管理的方法進行信息安全管理計劃、實施、評審檢查、改進的信息安全管理執(zhí)行的工作體系。
建立ISO27001所需資質(zhì)及文件
1 、組織營業(yè)執(zhí)照和年度檢驗證書復(fù)印件(正式印章)等法律證明文件
2、組織代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件(正式印章)
3、申請認證組織信息安全管理系統(tǒng)有效運行的證明文件(例如,系統(tǒng)文件發(fā)行控制表、有時間標(biāo)記的記錄等副本)
4、申請組織簡介
5 、支持組織的系統(tǒng)文檔
6、申請組織系統(tǒng)文檔和GB/T 22080-2008/ISO/IEC 27001:2005強制性文檔比較說明
7、申請組織內(nèi)部審計和管理審查證書
8、申請組織記錄保密或敏感性聲明
9、管理體系認證申請及調(diào)查表
10、認證機構(gòu)提交的其他補充材料
認證流程
1、按照ISO27001標(biāo)準(zhǔn)要求建立體系框架(手冊、程序、作業(yè)指導(dǎo)書、表格);
2、體系建立后,需要運行一段時間,最少三個月,產(chǎn)生三個月的運行記錄;
3、向認證機構(gòu)遞交審核申請;
4、認證機構(gòu)評估費用和正式審核時間;
5、認證機構(gòu)將進行一階段審核,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方 法危險評估,審核方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構(gòu)將進行第二階段審核,主要進行實施審核,查看程序規(guī)定的執(zhí)行情況。認證機構(gòu)通常將現(xiàn)場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發(fā)放信息安全體系證書。在滿足持續(xù)審核情況下,三年有效。