ISO27001认证

iso27001信息安全管理体系认证周期、条件、流程、文件材料

2023-06-30 09:39:23  来源:ISO27001认证  作者:中企检测认证网  浏览:1

ISO27001信息安全管理体系认证周期、条件、流程、文件材料

ISO27001标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一参考基准,并且适用于大、中、小组织。

1、ISO27001认证申请条件

(1)持有法人营业执照,必要时提供资质证明文件

(2)信息安全体系运行满3个月以上

(3)至少完成一次内部审核及管理评审

(4)企业配备相应的人员、设备设施、办公区域等

2、执行标准

GB/T22080-2016 idt ISO27001:2013

3、ISO27001认证周期

1-2个月

4、ISO27001认证流程

签订合同--提交申请文件--评审--安排审核--现场审核--整改不符合--发证

5、价格费用

加 

6、ISO27001认证文件材料

(1)信息安全管理手册

(2)信息安全程序文件

(3)信息安全适用性声明(SOA)

(4)信息安全策略

(5)信息安全方针、目标

(6)信息安全内部审核、管理评审

(7)作业指导书

(8)记录文件(文件控制程序、记录控制程序、信息安全风险管理程序、信息安全法律法规程序、密码控制管理程序、信息安全测量管理程序等涉及的记录表单)等。

7、ISO27001认证证书有效期

证书有效期为3年,获证后每年进行一次年审(监督审核)

8、ISO27001认证样板(参考)

iso27001信息安全管理体系认证周期、条件、流程、文件材料

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评