ISO27001认证范围申请iso27001认证的

  • 发布时间:2020-08-11 00:00:00,加入时间:2014年07月02日(距今4024天)
  • 地址:中国»山东»济南:山东省济南市文化东路恒大帝景九号楼509
  • 公司:济南恒标知识产权咨询有限公司, 用户等级:普通会员 已认证
  • 联系:朱老师,手机:13290295266 微信:HBip8888 电话:0531-86953115 QQ:516571492

一、ISO27001认证是什么?

ISO27001认证是关于信息安全管理体系认证,ISO27001将有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心数据。

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。信息安全通过策略、惯例、规程、组织结构和软件功能综合控制。

二、ISO27001认证范围

信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。

三、申请条件:申请iso27001认证的基本条件:

1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。

2、申请方的信息安全管理体系已按ISO/IEC&ensp标准的要求建立,并实施运行3个月以上。

3、至少完成一次内部审核,并进行了管理评审。

4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

四、认证材料

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章)

2、组织机构代码证书复印件、税务登记证复印件(盖公章) 

3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件)

4、申请组织的简介

5、申请组织的体系文件 

6、申请组织体系文件与GB/TSO/IEC&ensp要求的文件对照说明; 

7、申请组织内部审核和管理评审的证明资料

8、申请组织记录保密性或敏感性声明

9、认证机构要求申请组织提交的其他补充资料

联系我时请说明来自志趣网,谢谢!

免责申明:志趣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。志趣网不提供任何保证,并不承担任何法律责任。 志趣网建议您交易小心谨慎。