ISO27001认证是什么?
ISO27001认证是关于信息安全管理体系认证,ISO27001将有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心数据。
ISO27001认证范围
信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电险处理中心、IC制造和软件外包等行业。
认证申请的条件
中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
申请方的信息安全管理体系已按ISO/IEC 27001:2013标准的要求建立,并实施运行3个月以上。
至少完成一次内部审核,并进行了管理评审。
信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
认证审核需提交的材料
在进行信息安全管理体系审核之前,需要准备和提交完备的体系材料如下:
1、组织法律证明文件,如营业执照及年检证明复印件;
2、申请认证体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等);
3、企业简介、主要业务流程;组织机构图和部门职责;
4、申请组织的体系文件(包括管理手册、管理程序、作业文件、记录文件等);
5、申请组织体系文件与标准要求的文件对照说明;
6、申请组织内部审核和管理评审的证明资料;
7、申请组织记录保密性或敏声明
8、标准要求的其他文件
认证热线:19935567854