办理信息安全管理体系认证证书的要求是什么?

办理信息安全管理体系认证证书的要求是什么?

发布商家
深圳市远卓信息科技责任有限公司
联系人
刘经理(先生)
职位
销售经理
手机
13590237106
微信
13590237106

3、至少完成一次内部审核,并进行了管理评审;


4、信息安全管理体系运行期间及建立体系前的一年内未收到主管部门行政处罚。2.jpg

办理信息安全管理体系认证证书的要求是什么?

ISO27001信息安全管理体系认证需要准备什么材料?

1.组织法律证明文件,如营业执照及年检证明复印件

2.组织机构代码证书复印件、税务登记证复印件

3.申请认证组织的信息安全管理体系有效运行的证明文件

4.申请组织的简介

(1)组织简介

(2)申请组织的主要业务流程

(3)组织机构图或职能表述文件

5.申请组织的体系文件

(1)信息安全管理体系ISMS方针文件4.jpg

(2)风险评估程序

(3)适用性声明

(4)风险处理程序

(5)文件控制程序

(6)记录控制程序

(7)内部审核程序

(8)管理评审程序

(9)纠正措施与预防措施程

(10)控制措施有效性的测量程序

(11)职能角色分配表

(12)整个体系文件结构与清单5.jpg

6.申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明

7.申请组织内部审核和管理评审的证明资料

8.申请组织记录保密性或敏感性声明

三、信息安全管理体系认证周期


1.ISO/IEC27001证书长三年有效,每年需要进行年审,三年换证,根据监督审核结果,确定认证证书的保持/暂停/撤销的注册。


人气
105
发布时间
2023-12-17 03:10
所属行业
其他认证服务
编号
40790446
我公司的其他供应信息
相关信息安全产品
拨打电话
微信咨询
请卖家联系我