s.png


專業辦理與代辦重慶ISO認證、重慶質量認證、兩化融合貫標


全國咨詢熱線.png


體系認證咨詢 System certification consulting
 
聯系我們 CONTACT US
重慶ISO27001體系認證咨詢要求
發布時間:2018-05-03
重慶ISO27001認證咨詢要求  

企業實施ISO27001認證需滿足的五個方面要求條件

ISO27001認證組織

ISO27001認證組織通常為企業、事業、政府機構等具有法律資格的主體,認證時企業需要提供工商機關頒發的《營業執照》、《組織機構代碼證》等效文件,其他機構的需要提供相應的身份證明文件。

ISO27001體系建立

組織應按照ISO27001標準的要求建立信息安全管理體系,對ISO27001標準中要求的14個領域114個控制點都建立了管理制度和控制措施。

ISO27001體系運行

組織ISO27001體系運行3個月以上,至少完成1次ISO27001內部審核,并進行了ISO27001管理評審。組織3個月的運行記錄能夠證明組織對ISO27001標準中涉及的所有11個領域133個控制點都具有管理控制力。 ISO27001認證時間要求

ISO27001認證人員

組織內部實施ISO27001人員應通過相應的培訓取得ISO27001內審員的資格。

ISO27001認證保持

ISO27001認證后每年須進行監督審核(ISO27001監督審核時間不能超過12個月),以證明組織對于ISO27001標準的持續實施和符合性。 ISO27001認證后第3年的須進行再次認證,全面檢查組織對于ISO27001標準的符合性要求


申請ISO27001認證的基本條件

1、中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;外國企業持有關機構的登記注冊證明。

2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標準的要求建立,并實施運行3個月以上。

3、至少完成一次內部審核,并進行了管理評審。

4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。

                                            申請ISO27001認證應提交的文件及材料

1、組織法律證明文件,如營業執照及年檢證明復印件(蓋公章);

2、組織機構代碼證書復印件、稅務登記證復印件(蓋公章);

3、申請認證組織的信息安全管理體系有效運行的證明文件(如體系文件發布控制表,有時間標記的記錄等復印件)

4、申請組織的簡介:
4.1、組織簡介(1000字左右);
4.2、申請組織的主要業務流程;
4.3、組織機構圖或職能表述文件;

5、申請組織的體系文件,需包含但不僅限于(可以合并):
5.1、信息安全管理體系ISMS方針文件;
5.2、風險評估程序;
5.3、適用性聲明;
5.4、風險處理程序;
5.5、文件控制程序;
5.6、記錄控制程序;
5.7、內部審核程序;
5.8、管理評審程序;
5.9、糾正措施與預防措施程序;
5.10、控制措施有效性的測量程序;
5.11、職能角色分配表;
5.12、整個體系文件結構與清單。

6、申請組織體系文件與GB/T22080-2008/ISO/IEC 27001:2005要求的文件對照說明;

7、申請組織內部審核和管理評審的證明資料;

8、申請組織記錄保密性或敏感性聲明;

9、認證機構要求申請組織提交的其他補充資料。


頁面版權歸重慶智多維企業管理咨詢有限公司TXT/XML


 智多維公眾號

我的二維碼.png

渝ICP備18007324號

在線客服
熱線電話
13983750173 02362893065

微信公眾賬號
二八杠推筒子游戏单机版