市场行情
辽宁沈阳iso27001信息安全管理认证申请基本条件
2023-11-08 14:31  浏览:2

  申请基本条件

  1、持有《营业执照》或其他等效文件

  2、申报企业已经成立至少满三个月

  3、近一年内没有未执行的行政处罚

  4、申报企业具有符合条件的办公场所

  申请基础资料

  1、营业执照

  2、公司简介

  3、公司组织架构图

  4许可证书

  5、有代表性的典型服务合同两份

  6、公司现有重要信息资产清单

  7、典型服务项目过程文档资料

  获证流程

  我们以ISO/EC27001标准为指导,结合信息安全体系认证实践,充分考虑国内企业的信息安全管理现状,总结归纳出适宜电子信息行业快速通过ISO27001认证的六大流程:

  1、差距分析

  从人员、环境、技术、管理四个方面对企业进行评估调研,发掘组织信息安全需求,分析与标准之间差距,明确体系实施的目标、范围和要点

  2、培训导入

  开展信息安全基础知识培训、项目专题培训、体系建立指导等,导入信息安全管理思想,明确各岗位信息安全管理职责

  3、体系建立

  结合组织信息安全目标和方针,指导、协助编写ISO27001程序文件、管理手册,制定合乎规范的管理规程和控制措施

  4、推广实施

  在企业内部推进体系运行,识别信息安全风险资产,在适宜时间开展有效的内部评审和管理评审,保留体系有效运行证据

  5、现场审核

  向第三方认证机构申请信息安全管理体系认证,协助企业完成现场审核整改或纠正审核过程中产生的不符合项。

  6、改进维持

  规划体系年度审核计划及方案,按照PDCA原则,结合企业实际需求,继续完善和改进信息安全管理体系。

  辽宁恒威认证机构 孙女士 18834158001

发表评论
0评