ISO 27001认证是关于信 息安全管理体系认证,能有效保证企业在信 息安全领域的可靠性,降低企业泄密风险,更好的保存核心数ju 。信息 安全对每个企业或组织来说都是需要的,所以信息 安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。
审核之前,需要准备的材料有:公司简介;公司营业执照;其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);公司网络拓扑图;公司内现有的IT硬件、办公电脑设备清单、网络设备/服务器设备清单;公司现有IT方面的管理制度。