四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 國(guó)際認(rèn)證 > ISO27001申報(bào)提交資料有哪些?基本條件是什么?

ISO27001申報(bào)提交資料有哪些?基本條件是什么?

2020-06-30 17:07:39 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

ISO27001標(biāo)準(zhǔn)中有明確規(guī)定:ISO27001是通用的,適用于所有組織,無論其類型、規(guī)模和業(yè)務(wù)性質(zhì)怎樣,如果由于組織及其業(yè)務(wù)性質(zhì)而導(dǎo)致標(biāo)準(zhǔn)中有不適用之處,可以考慮對(duì)要求進(jìn)行刪減,但是務(wù)必要保證,這種刪減不影響組織為滿足由風(fēng)險(xiǎn)評(píng)估和適用的法律所確定的安全需求,而提供信息安全的能力和責(zé)任,否則就不能聲稱是符合ISO27001標(biāo)準(zhǔn)的。那么ISO27001申報(bào)提交資料有哪些?基本條件是什么?

ISO27001認(rèn)證申報(bào)提交資料清單:

一、組織法律證明文件,如營(yíng)業(yè)執(zhí)照及年檢證明復(fù)印件(蓋公章);

二、組織機(jī)構(gòu)代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件(蓋公章);

三、申請(qǐng)認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件(如體系文件發(fā)布控制表,有時(shí)間標(biāo)記的記錄等復(fù)印件);

四、申請(qǐng)組織的簡(jiǎn)介:

1、組織簡(jiǎn)介;

2、申請(qǐng)組織的主要業(yè)務(wù)流程;

3、組織機(jī)構(gòu)圖或職能表述文件;

五、申請(qǐng)組織的體系文件,需包含但不僅限于(可以合并):

1、信息安全管理體系ISMS方針文件;

2、風(fēng)險(xiǎn)評(píng)估程序;

3、適用性聲明;

4、風(fēng)險(xiǎn)處理程序;

5、文件控制程序;

6、記錄控制程序;

7、內(nèi)部審核程序;

8、管理評(píng)審程序;

9、糾正措施與預(yù)防措施程序;

10、控制措施有效性的測(cè)量程序;

11、職能角色分配表;

12、整個(gè)體系文件結(jié)構(gòu)與清單。

六、申請(qǐng)組織體系文件與GB/T22080-2008/ISO/IEC 27001:2005要求的文件對(duì)照說明;

七、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;

八、申請(qǐng)組織記錄保密性或敏感性聲明;

九、認(rèn)證機(jī)構(gòu)要求申請(qǐng)組織提交的其他補(bǔ)充資料。

  申請(qǐng)ISO27001認(rèn)證的基本條件?

1、中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》等符合要求的相關(guān)文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。

2、申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行至少3個(gè)月以上。

3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。

4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。

以上就是ISO27001認(rèn)證申報(bào)資料清單的全部?jī)?nèi)容,想了解更多關(guān)于ISO27001認(rèn)證的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)。

標(biāo)簽: ISO27001 ISO27001申報(bào)
主站蜘蛛池模板: 青冈县| 台北市| 大安市| 阜平县| 桐乡市| 临沧市| 岐山县| 龙胜| 砀山县| 安庆市| 宜兴市| 晋宁县| 利津县| 巴林右旗| 遂昌县| 马关县| 集贤县| 府谷县| 彭州市| 鄯善县| 拉萨市| 通辽市| 延吉市| 秀山| 都匀市| 景德镇市| 固镇县| 青冈县| 平昌县| 莲花县| 微博| 区。| 哈尔滨市| 邓州市| 甘德县| 丹凤县| 十堰市| 三门峡市| 萝北县| 嘉黎县| 天镇县|