遵义卓驰企业管理有限公司销售部
管理体系认证 , 荣誉证书 , 资质认证 , 企业AAA信用等级证书
信息安全管理体系需要准备什么资料

(一)什么是ISO27001?

ISO27001信息安全管理体系(Information Security Management System,信息简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用
(二)认证需要准备什么材料?

1.组织法律证明文件,如营业执照及年检证明复印件认证.jpg

2.组织机构代码证书复印件、税务登记证复印件

3.申请认证组织的信息安全管理体系有效运行的证明文件

4.申请组织的简介

(1)组织简介

(2)申请组织的主要业务流程

(3)组织机构图或职能表述文件

5.申请组织的体系文件,需包含但不仅xian于(可以合并)

(1)信息安全管理体系ISMS方针文件

(2)风险评估程序

(3)适用性声明

(4)风险处理程序

(5)文件控制程序我们优势.jpg

(6)记录控制程序

(7)内部审核程序

(8)管理评审程序

(9)纠正措施与预防措施程序

(10)控制措施有效性的测量程序

(11)职能角色分配表

(12)整个体系文件结构与清单

6.申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明

7.申请组织内部审核和管理评审的证明资料

8.申请组织记录保密性或敏感性声明

9.认证机构要求申请组织提交的其他补充资料


展开全文
优质商家推荐 拨打电话