申请ISO27001认证应提交的文件及材料
5、申请组织的体系文件,需包含但不jinxian于(可以合并):5.1、信息安全管理体系ISMS方针文件;5.2、风险评估程序;5.3、适用性声明;5.4、风险处理程序;5.5、文件控制程序;5.6、记录控制程序;5.7、内部审核程序;5.8、管理评审程序;5.9、纠正措施与预防措施程序;5.10、控制措施有效性的测量程序;5.11、职能角色分配表;5.12、整个体系文件结构与清单。6、申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005要求的文件对照说明;7、申请组织内部审核和管理评审的证明资料;8、申请组织记录保密性或敏感性声明;9、认证机构要求申请组织提交的其他补充资料。
发布时间:2024-12-28
展开全文
其他新闻
- 等保测评,被测方(备案单位)在测评阶段需配合的工作 2024-12-28
- 等级测评的流程 2024-12-28
- 等保定级工作的主要步骤 2024-12-28
- 如何理解信息系统的五个安全保护等级 2024-12-28
- 如何确定信息系统安全保护等级 2024-12-28
- 网络安全等级保护工作流程 2024-12-28
- 信息系统安全等级保护体系框架 2024-12-28
- 信息系统备案工作的内容和要求 2024-12-28
- 等级保护怎么定级? 2024-12-28
- 法律法规:《信息安全等级保护管理办法》 2024-12-28