ISO27001认证

信息安全管理体系(ISMS)认证申请指南

2022-05-18 11:55:42  来源:ISO27001认证  作者:中企检测认证网  浏览:934

信息安全管理体系(ISMS)认证申请指南

信息安全管理体系(ISMS)是基于业务风险方法,按照国际最新的ISO/IEC27001:2005标准,来建立、实施、运行、监视、评审、保持和改进信息安全,规避风险,增强组织竞争力。

一、认证申请

1.申请的基本条件

1)中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。

2)申请方的信息安全管理体系已按ISO/IEC27001:2005标准的要求建立,并实施运行3个月以上。

3)至少完成一次内部审核,并进行了管理评审。

4)信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

2.申请应提交的文件

1)ISCCC信息安全管理体系认证申请书。

2)ISCCC申请书要求提供的资料。

3)申请方同意遵守认证要求,提供审核所需必要信息的规定或承诺。

4)双方签订认证合同。

二、认证流程

参见ISMS认证流程图。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评