![]() |
---|
|
公司基本資料信息
|
遼寧沈陽iso27001信息安全管系認辦條件
ISO /IEC 27001認是信息安全管系認。
信息安全對每個企業或組織來說都是需要的,所以信息安全管系認具有普遍的適用,不受地域、產業類別和公司規模限制。
ISO/IEC27001是建立和維信息安全管系的標準,它要求組織通過系列的過程如確定信息安全管系范圍,制定信息安全方和策略,明確管職責,以評估為基礎選擇控制目標和控制措施等,使組織達到動態的、系統的、全員參與的、制度化的、以預防為主的信息安全管方式。
企業申請ISO/IEC 27001認的基本條件
1、中國企業持有--行政管部門頒發的《企業人營業執照》、《生產許可》或等文件;外國企業持有關機構的登記注冊明。
2、申請方的信息安全管系已按ISO/IEC 27001: 2013標準的要求建立,并實施運行3個月以上。
3、至少完成次內部審-,并進行了管評審。
4、信息安全管系運行期間及建立系前的年內未受到主管部門行政。
企業申請ISO/IEC 27001認的文件清
1、組織律明文件,如營業執照及年明印件(蓋公章);
2、組織機構碼書印件、務登記印件(蓋公章);
3、申請認組織的信息安全管系有運行的明文件(如系文件發布控制表,有時間標記的記錄等印件);
4、申請組織的簡介:
4.1、組織簡介(1000字左右);
4.2、申請組織的主要業務流程;
4.3、組織機構圖或職能表述文件;5、申請組織的系文件,需包含但不于(可以合并):
5.1、信息安全管系ISMS方文件;
5.2、評估程序;
5.3、適用聲明;
5.4、處程序;
5.5、文件控制程序;
5.6、記錄控制程序;
5.7、內部審-程序;
5.8、管評審程序;
5.9、糾正措施與預防措施程序;
5.10、控制措施有的測量程序;
5.11、職能角色分配表;
5.12、整個系文件結構與清。
6、申請組織系文件與GB/ T22080-2016/ ISO/IEC 27001: 2013要求的文件對照說明;
7、申請組織內部審-和管評審的明資料;
8、申請組織記錄保或敏感聲明;
9、認機構要求申請組織提交的其他補充資料。