久久久久久亚洲av成人无码国产-宅男666在线永久免费观看-国产亚洲精品aaaaaaa片-日木强大喷奶水av片-公粗挺进了我的密道在线播放贝壳

陜西恒標

首頁 >新聞資訊>行業資訊>陜西ISO27001認證流程和所需材料講解

陜西ISO27001認證流程和所需材料講解

  想要進行ISO27001認證不是個簡單的事情,你知道ISO27001認證流程是什么,需要哪些材料嗎?今天陜西iso27001認證公司工作人員就帶你來了解一下:

  一、建立信息安全管理體系一般要經過下列四個基本步驟:

  1、信息安全管理體系的策劃與準備;

  2、信息安全管理體系文件的編制;

  3、信息安全管理體系運行;

  4、信息安全管理體系審核與評審。

  二、ISO27000咨詢認證流程

  1、按照ISO27001標準要求建立體系框架;

  2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;

  3、向認證機構遞交審核申請;

  4、認證機構評估費用和正式審核時間;

  5、認證機構將進行預審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;

  6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;

  7、如果能順利完成審核,在確定清楚認證范圍后,發放信息安全體系證書。在滿足持續審核情況下,三年有效。

  三、申請ISO27001認證應提交的文件及材料:

  1、組織法律證明文件,如營業執照及年檢證明復印件(蓋公章);

  2、組織機構代碼證書復印件、稅務登記證復印件(蓋公章);

  3、申請認證組織的信息安全管理體系有效運行的證明文件(如體系文件發布控制表,有時間標記的記錄等復印件);

  4、申請組織的簡介:

  4.1、組織簡介(1000字左右);

  4.2、申請組織的主要業務流程;

  4.3、組織機構圖或職能表述文件;

  5、申請組織的體系文件,需包含但不僅限于(可以合并):

  5.1、信息安全管理體系ISMS方針文件;

  5.2、風險評估程序;

  5.3、適用性聲明;

  5.4、風險處理程序;

  5.5、文件控制程序;

  5.6、記錄控制程序;

  5.7、內部審核程序;

  5.8、管理評審程序;

  5.9、糾正措施與預防措施程序;

  5.10、控制措施有效性的測量程序;

  5.11、職能角色分配表;

  5.12、整個體系文件結構與清單。

  6、申請組織體系文件與GB/T22080-2008/ISO/IEC27001:2005要求的文件對照說明;

  7、申請組織內部審核和管理評審的證明資料;

  8、申請組織記錄保密性或敏感性聲明;

  9、認證機構要求申請組織提交的其他補充資料。

<< 返回列表