ISO/IEC27001:2013认证审核前准备工作
ISO/IEC27001:2013
2、组织机构代码证书复印件、税务登记证复印件(盖公章);3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);4、申请组织的简介:4.1、组织简介(1000字左右);4.2、申请组织的主要业务流程;4.3、组织机构图或职能表述文件;5、申请组织的体系文件,需包含但不jinxian于(可以合并):5.1、信息安全管理体系ISMS方针文件;5.2、风险评估程序;5.3、适用性声明;5.4、风险处理程序;5.5、文件控制程序;5.6、记录控制程序;5.7、内部审核程序;5.8、管理评审程序;5.9、纠正措施与预防措施程序;5.10、控制措施有效性的测量程序;5.11、职能角色分配表;5.12、整个体系文件结构与清单。6、申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005要求的文件对照说明;7、申请组织内部审核和管理评审的证明资料;8、申请组织记录保密性或敏感性声明;9、认证机构要求申请组织提交的其他补充资料。
发布时间:2024-12-20
展开全文
其他新闻
- ISO22000:2018 食品安全管理体系审核前准备工作 2024-12-20
- ISO45001:2018 职业健康安全管理体系审核前准备工作 2024-12-20
- ISO14001:2015 环境管理体系审核前准备工作 2024-12-20
- ISO9001:2015 质量管理体系审核前准备工作 2024-12-20
- 桥式、门式起重机B级制造(含安装、修理、改造)专项条件 2024-12-20
- 移动式压力容器充装许可的条件 2024-12-20
- 压力容器制造许可级别如何划分 2024-12-20
- 什么是工业管道?办理工业压力管道设计安装许可证资质TS证书 2024-12-20
- 各等级压力管道安装资质证书的仓库要求 2024-12-20
- 工业管道定义,GC1、GC2、GCD级压力管道安装许可证资质办理条件 2024-12-20