
這真不是您需要的服務(wù)?
ISO27001信息安全管理體系認(rèn)證。信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。通過ISO27001認(rèn)證的企業(yè),能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險,更好的保存核心數(shù)據(jù)。
一、企業(yè)申請認(rèn)證的基本條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)要求建立,并實施運(yùn)行3個月以上;
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評審;
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
二、企業(yè)申請需準(zhǔn)備的資料:
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復(fù)印件;
2、組織機(jī)構(gòu)代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件;
3、申請認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件;
4、申請組織的簡介;
5、申請組織的體系文件;
6、申請組織體系文件與GB/T22080-2008、ISO/IEC27001:2005要求的文件對照說明;
7、申請組織內(nèi)部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認(rèn)證機(jī)構(gòu)要求申請組織提交的其他補(bǔ)充資料。
企業(yè)通過ISO27001認(rèn)證,對定義、評估和控制風(fēng)險有一定經(jīng)驗,確保了經(jīng)營的持續(xù)性和能力;其次減少了由于合同違gui行為以及直接觸犯相關(guān)要求所造成的責(zé)任有利于提升企業(yè)形象;同時在一定程度上防止了數(shù)據(jù)的誤用和丟失,在組織內(nèi)部增強(qiáng)了安全意識。如果您有企業(yè)認(rèn)證方面的問題,歡迎咨詢我們