ISO27001认证

什么是ISO27001?认证条件有哪些

2022-11-15 14:00:54  来源:ISO27001认证  作者:中企检测认证网  浏览:0

ISO27001 信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1.信息安全管理实施规则BS7799-2.信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

ISO27001认证的基本条件:

1)企业信用:正常合法经营三个月以上的企业,信用良好,没有违规记录

2)人力资源:员工5人以上,有与业务相关的技术人员

3)项目资源:有2个以上成熟的与认证范围相关的项目

4)运行时间:运行体系三个月以上

5)内审管评:至少完成一次内部审核,并进行了管理评审

ISO27001认证的基本条件

1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。

2、申请方的信息安全管理体系已按ISO/IEC 27001:2005标准的要求建立,并实施运行3个月以上。

3、至少完成一次内部审核,并进行了管理评审。

4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

申请ISO27001认证应提交的文件及材料

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);

2、组织机构代码证书复印件、税务登记证复印件(盖公章);

3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);

4、申请组织的简介:

(1)组织简介(1000字左右);(2)申请组织的主要业务流程;(3)组织机构图或职能表述文件;

5、申请组织的体系文件,需包含但不仅限于(可以合并):(1)信息安全管理体系ISMS方针文件;(2)风险评估程序;(3)适用性声明;(4)风险处理程序;(5)文件控制程序;(6)记录控制程序;(7)内部审核程序;(8)管理评审程序;(9)纠正措施与预防措施程序;(10)控制措施有效性的测量程序;(11)职能角色分配表;(12)整个体系文件结构与清单。

6、申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;

7、申请组织内部审核和管理评审的证明资料;

8、申请组织记录保密性或敏感性声明;

9、认证机构要求申请组织提交的其他补充资料。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评