江苏申请ISO27001认证的流程及需要的材料
申请ISO27001认证的流程及需要的材料
一、建立信息安全管理体系一般要经过下列四个基本步骤:
1、信息安全管理体系的策划与准备;
2、信息安全管理体系文件的编制;
3、信息安全管理体系运行;
4、信息安全管理体系审核与评审;
二、ISO27000咨询认证流程
1、按照ISO27001标准要求建立体系框架;
2、体系建立后,需要运行一段时间,Zui少三个月,产生三个月的运行记录;
3、向认证机构递交审核申请;
4、认证机构评估费用和正式审核时间;
5、认证机构将进行预审,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方法危险评估,审查方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方;
6、认证机构将进行第二阶段审核,主要进行实施审核,查看程序规定的执行情况。认证机构通常将现场审核并给出建议;
7、如果能顺利完成审核,在确定清楚认证范围后,发放信息安全体系证书。在满足持续审核情况下,三年有效。
三、申请ISO27001认证应提交的文件及材料:
1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);
2、组织机构代码证书复印件、税务登记证复印件(盖公章);
3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织的简介:
4.1、组织简介(1000字左右);
4.2、申请组织的主要业务流程;
4.3、组织机构图或职能表述文件;
5、申请组织的体系文件,需包含但不jinxian于(可以合并):
5.1、信息安全管理体系ISMS方针文件;
5.2、风险评估程序;
5.3、适用性声明;
5.4、风险处理程序;
5.5、文件控制程序;
5.6、记录控制程序;
5.7、内部审核程序;
5.8、管理评审程序;
5.9、纠正措施与预防措施程序;
5.10、控制措施有效性的测量程序;
5.11、职能角色分配表;
5.12、整个体系文件结构与清单。
6、申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005要求的文件对照说明;
7、申请组织内部审核和管理评审的证明资料;
8、申请组织记录保密性或敏感性声明;
9、认证机构要求申请组织提交的其他补充资料。
- 江苏2024年办理测绘乙级资质必须具备什么条件 2024-12-22
- 测绘资质乙级企业怎么办理?需要提交哪些材料和人员? 2024-12-22
- 江苏测绘人必须知道的测绘资质分级标准 2024-12-22
- 江苏测绘资质的具体申请流程 2024-12-22
- 《中华人民共和国测绘法》第五章测绘资质资格 2024-12-22
- 测绘资质怎么申办?一文给你说清楚了 2024-12-22
- 江苏测绘资质办理通用条件 2024-12-22
- 外国的组织或者个人来华测绘管理暂行办法 2024-12-22
- 江苏省测绘乙级资质业务承接范围 2024-12-22
- 江苏省测绘资质换证需要提供哪些材料? 2024-12-22
- 办理消毒剂卫生许可证需提交的10项申请材料 2024-12-22
- 消毒产品生产企业办理卫生许可证,这些问题请注意 2024-12-22
- 消毒产品生产企业卫生许可证(新办) 2024-12-22
- 臭氧发生器和紫外线发生器办涉水批件和消毒产品卫生许可证的经验 2024-12-22
- 消毒产品生产企业卫生许可证如何办理 2024-12-22