ISO27001信息安全管理體系認(rèn)證條件
2022-10-13 17:47 作者:做知產(chǎn)的陳住氣 | 我要投稿
ISO27000信息安全管理體系介紹ISO/IEC 27000系列標(biāo)準(zhǔn)(又名ISO/IEC 27000 標(biāo)準(zhǔn)系列,即“信息安全管理系統(tǒng)標(biāo)準(zhǔn)族”,簡稱“ISO27K”) 是由國際標(biāo)準(zhǔn)化組織(ISO)及國際電工委員會(IEC)聯(lián)合定制。該標(biāo)準(zhǔn)系列由實(shí)踐所得并提出對于信息安全管理的建議,并對信息安全管理系統(tǒng)領(lǐng)域中的風(fēng)險(xiǎn)進(jìn)行管控。ISO/IEC 27000可以作為評估組織滿足客戶、組織本身以及法律法規(guī)所確定的信息安全要求的能力的依據(jù)。
1、認(rèn)證申請條件:
(1)申請方應(yīng)具有明確的法律地位;
(2)受審核方已經(jīng)按照ISMS標(biāo)準(zhǔn)建立文件化的管理體系;(3)現(xiàn)場審核前,受審核方的管理體系至少有效運(yùn)行三個(gè)月并進(jìn)行了一次完整的內(nèi)部審核和管理評審。
2、認(rèn)證須提交的材料清單
(1)法律地位證明文件(如企業(yè)營業(yè)執(zhí)照);
(2)有效的資質(zhì)證明、產(chǎn)品生產(chǎn)許可證等(需要時(shí));
(3)組織簡介(標(biāo)準(zhǔn)、設(shè)備、人員情況等);
(4)申請認(rèn)證產(chǎn)品的生產(chǎn)、加工或服務(wù)工藝流程圖;
(5)服務(wù)場所、多場所需提供清單;
(6)管理手冊、程序文件及組織機(jī)構(gòu)圖;
(7)服務(wù)器數(shù)量以及終端數(shù)量。

標(biāo)簽: