ISO27001的认证条件,流程和材料是什么?

  • 公司新闻 2021-03-02
<返回列表

首要条件:国内合法经营企业,且已成立超过3个月及以上;
需要先根据标准建立ISO27001框架系统并形成文件;
完成一次内审跟管理评审;
找认证机构申请认证,提供相关资料(一般包含:营业执照、组织简介、组织架构、提供服务流程、体系文件)
现场审核(一般情况下第一次拿证分一二阶段审核)
认证公司资料评审
获得证书
证书三年有效,第二年第三年需要在拿证书之后12个月内进行监督审核
 
1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2、申请方的信息安全管理体系已按ISO/IEC 27001:2005标准的要求建立,并实施运行3个月以上。
3、至少完成一次内部审核,并进行了管理评审。
4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

申请ISO27001认证应提交的文件及材料

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);
2、组织机构代码证书复印件、税务登记证复印件(盖公章);
3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织的简介:
4.1、组织简介(1000字左右);
4.2、申请组织的主要业务流程;
4.3、组织机构图或职能表述文件;
5、申请组织的体系文件,需包含但不仅限于(可以合并):
5.1、信息安全管理体系ISMS方针文件;
5.2、风险评估程序;
5.3、适用性声明;
5.4、风险处理程序;
5.5、文件控制程序;
5.6、记录控制程序;
5.7、内部审核程序;
5.8、管理评审程序;
5.9、纠正措施与预防措施程序;
5.10、控制措施有效性的测量程序;
5.11、职能角色分配表;
5.12、整个体系文件结构与清单。
6、申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
7、申请组织内部审核和管理评审的证明资料;
8、申请组织记录保密性或敏感性声明;
9、认证机构要求申请组织提交的其他补充资料。
 
现在很多城市针对ISO27001体系认证都有政府补贴;拿到证书后可协同认证机构资质、证书扫描件、认证合同、营业执照等相关资料去有关部门申请认证补贴,大部分城市按比例来补贴,有些城市是全额补贴,有些城市是连续5年认证补贴,要看你们公司具体在哪个城市。龙域认证服务平台

轻松帮你解决

认证、咨询等问题!

 

更多详细内容,请关注

公司官网  www.ilongyu.com.cn

  互联网龙域认证服务平台  

 

https://renzheng.ilongyu.com.cn

 还可添加客服微信或

关注微信公众号、服务号

了解更多详细内容!

|信息来源   龙域认证|

声明:本文所用视频、图片、文字部分来源于互联网,版权属原作者所有。如涉及到版权问题,请及时和我们联系。

一城龙域,认证圈儿的地盘~

 

龙域iLongyu

---小小服务号

长按扫码关注我们

客服微信:yclongyu

一起寻找生命中的光

长按二维码关注我们

龙域iLongyu

---审核员考试服务平台

长按扫码关注我们

 

更多阅读

CCRC---信息安全服务规范术语与

新闻中心 2021-08-02
CCRC---信息安全服务规范 术语与定义 3.1. 信息安全服务 由供应商、组织机构或人......查看全文

CCRC各类认证所适用行业或组织

新闻中心 2021-07-30
CCRC各类认证所适用行业或组织分析 一、 信息安全管理体系认证 信息安全管理......查看全文

资产管理体系认证简介

新闻中心 2021-07-29
资产管理体系认证简介 资产管理对于一些资产密集型的行业来说非常关键.直......查看全文
返回全部新闻

京公网安备 11011402012393号

Copyright © 2019 北京一城龙域科技有限公司 京ICP备19017815号