![]() |
---|
|
公司基本資料信息
|
ISO27001認基本條件
1、中國企業持有--行政管部門頒發的《企業人營業執照》、《生產許可》或等文件;外國企業持有關機構的登記注冊明。
2、申請方的信息安全管系已按ISO/IEC 27001: 2013標準的要求建立,并實施運行3個月以上。
3、至少完成次內部審-,并進行了管評審。
4、信息安全管系運行期間及建立系前的年內未受到主管部門行政處罰。
5、近年內沒有未執行的行政處罰。
6、申報企業具有符合條件的辦公場所。
ISO27001獲流程
快速通過ISO27001認的六大流程:
1、差距分析
從人員、環境、技術、管四個方面對企業進行評估調研,發掘組織信息安全需求,分析與標準之間差距,明確系實施的目標、范圍和要點
2、培訓導入
開展信息安全基礎知識培訓、項目題培訓、系建立指導等,導入信息安全管思想,明確各崗位信息安全管職責
3、系建立
結合組織信息安全目標和方,指導、協助編寫ISO27001程序文件、管手冊,制定合乎規范的管規程和控制措施
4、推廣實施
在企業內部推進系運行,識別信息安全資產,在適時間開展有的內部評審和管評審,保留系有運行據
5、現場審-
向第三方認機構申請信息安全管系認,協助企業完成現場審-整或糾正審-過程中產生的不符合項。
6、進維持
規劃系年度審-計劃及方案,按照PDCA原則,結合企業實際需求,繼續完和進信息安全管系。
哪些行業需要ISO27001書
1、互聯網
I5027001能夠保障這類企業重要信息的保、完整及可用,通過系列安全防范措施的具落實,解決互聯網企業的在信息管方面的后顧之憂。
2、信息通訊
特別是些大型的通信設備提供商,出于對于自身技術勢的保心態,對信息安全是非常重視。全面實施信息安全管系也成了這些企業必然的選擇。
3、電子商務
因交易平臺、支付平臺之類對個人信息調取使用頻繁,導致行業內對隱信息的安全儲存管的要求日益嚴格,電子商務相關企業投入多精力建設完。
4、生產制造
芯片、半導制造產業及與生產行業緊關聯的能源產業,對信息安全認的看重越發明顯: 不僅是國客戶的安全要求,來自對自身技術勢的高保障。
5、--
將數字視為生線,自然也要牢牢把握信息安全的紅線。直以來,和--行業為保障業務運轉的可靠和持續,始在尋求信息安全相關認的驅動力。