27000咨询 厦门ISO27000体系认证服务审核员
深圳市速达成企业管理咨询有限公司服务项目有:ISO9001认证、ISO14001认证、ISO/TS16949认证、OHSAS18001认证、SA8000认证、HACCP/ISO22000认证、TL9000认证、AS9100认证、ISO27001认证、 ISO13485认证、QC080000认证等管理体系认证。5S、6S现场管理培训,流程再造,管理培训,人力资源培训及客户验厂。
ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。
规划的ISO27000系列包含下列标准
ISO 27000 原理与术语Principles and vocabulary
ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)
ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)
ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines
ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement
ISO 27005 信息安全管理体系—风险管理ISMS Risk management
ISO 27006 信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification
ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南
Information technology_Security techniques_ISMS auditor guidelines
其中ISO27001:2005 的终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。
颁发ISO27001信息安全管理体系的认证机构必需是经过CNCA监督会(信监委)认可的认证机构方可在国内进行审核发证,所有通过认证且合法的均可在CNCA的网站上进行查询。国外的认证机构如果没有在国内CNCA备案,即使认证机构得到信可单位是UKSA或者ANAB等等的认可,也是不符合中国的法律法规的,视为违规操作,被发现将会被CNCA处罚并公示在国内无效。
ISO27001认证确定信息安全管理体系适用的范围
信息安全管理体系的范围就是需要重点进行管理的安全领域。组织需要根据自己的实际情况,可以在整个组织范围内、也可以在个别部门或领域内实施。在本阶段的工作,应将组织划分成不同的信息安全控制领域,这样做易于组织对有不同需求的领域进行适当的信息安全管理。在定义适用范围时,应重点考虑组织的适用环境、适用人员、现有IT技术、现有信息资产等。
ISO27001信息安全管理体系的认证有效期是三年,期间每年要接受发证机构的监督审核,三年证收到期后,要接受认证机构的再认证(也称为复评或换证)。
深圳市速达成企业管理咨询有限公司拥有一支高水准师,已数百家企业通过各类质量体系审核、COC验厂审核、美国海关等审核。客户类型含盖了电子信息,石油化工,建筑材料,机械制造,通讯技术,商贸等行业等各类型企业,客户群遍布全国。