四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 國(guó)際認(rèn)證 > ISO27001申報(bào)提交資料有哪些?基本條件是什么?

ISO27001申報(bào)提交資料有哪些?基本條件是什么?

2020-06-30 17:07:39 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

ISO27001標(biāo)準(zhǔn)中有明確規(guī)定:ISO27001是通用的,適用于所有組織,無論其類型、規(guī)模和業(yè)務(wù)性質(zhì)怎樣,如果由于組織及其業(yè)務(wù)性質(zhì)而導(dǎo)致標(biāo)準(zhǔn)中有不適用之處,可以考慮對(duì)要求進(jìn)行刪減,但是務(wù)必要保證,這種刪減不影響組織為滿足由風(fēng)險(xiǎn)評(píng)估和適用的法律所確定的安全需求,而提供信息安全的能力和責(zé)任,否則就不能聲稱是符合ISO27001標(biāo)準(zhǔn)的。那么ISO27001申報(bào)提交資料有哪些?基本條件是什么?

ISO27001認(rèn)證申報(bào)提交資料清單:

一、組織法律證明文件,如營(yíng)業(yè)執(zhí)照及年檢證明復(fù)印件(蓋公章);

二、組織機(jī)構(gòu)代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件(蓋公章);

三、申請(qǐng)認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件(如體系文件發(fā)布控制表,有時(shí)間標(biāo)記的記錄等復(fù)印件);

四、申請(qǐng)組織的簡(jiǎn)介:

1、組織簡(jiǎn)介;

2、申請(qǐng)組織的主要業(yè)務(wù)流程;

3、組織機(jī)構(gòu)圖或職能表述文件;

五、申請(qǐng)組織的體系文件,需包含但不僅限于(可以合并):

1、信息安全管理體系ISMS方針文件;

2、風(fēng)險(xiǎn)評(píng)估程序;

3、適用性聲明;

4、風(fēng)險(xiǎn)處理程序;

5、文件控制程序;

6、記錄控制程序;

7、內(nèi)部審核程序;

8、管理評(píng)審程序;

9、糾正措施與預(yù)防措施程序;

10、控制措施有效性的測(cè)量程序;

11、職能角色分配表;

12、整個(gè)體系文件結(jié)構(gòu)與清單。

六、申請(qǐng)組織體系文件與GB/T22080-2008/ISO/IEC 27001:2005要求的文件對(duì)照說明;

七、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;

八、申請(qǐng)組織記錄保密性或敏感性聲明;

九、認(rèn)證機(jī)構(gòu)要求申請(qǐng)組織提交的其他補(bǔ)充資料。

  申請(qǐng)ISO27001認(rèn)證的基本條件?

1、中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》等符合要求的相關(guān)文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。

2、申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行至少3個(gè)月以上。

3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。

4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。

以上就是ISO27001認(rèn)證申報(bào)資料清單的全部?jī)?nèi)容,想了解更多關(guān)于ISO27001認(rèn)證的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)。

標(biāo)簽: ISO27001 ISO27001申報(bào)
主站蜘蛛池模板: 新田县| 碌曲县| 南溪县| 常德市| 莱州市| 宁强县| 景洪市| 吉隆县| 长治市| 恩施市| 江山市| 吴旗县| 襄垣县| 密山市| 灵山县| 南涧| 睢宁县| 唐河县| 灵武市| 彰武县| 临泉县| 无棣县| 玉山县| 怀集县| 石城县| 静安区| 海南省| 浦东新区| 壤塘县| 婺源县| 云霄县| 焉耆| 台湾省| 新蔡县| 桓台县| 柏乡县| 开原市| 新沂市| 涟源市| 峨边| 平原县|