ISO27001认证所需材料
1 | 组织法律证明文件,如营业执照及年检证明复印件; |
2 | 组织机构代码证书复印件、税务登记证复印件; |
3 | 申请认证组织的信息安全管理体系有效运行的证明文件; |
4 | 申请组织的简介: (1)组织简介; (2)申请组织的主要业务流程; (3)组织机构图或职能表述文件; |
5 | 申请组织的体系文件: (1)信息安全管理体系ISMS方针文件; (2)风险评估程序; (3)适用性声明; (4)风险处理程序; (5)文件控制程序; (6)记录控制程序; (7)内部审核程序; (8)管理评审程序; (9)纠正措施与预防措施程序; (10)控制措施有效性的测量程序; (11)职能角色分配表; (12)整个体系文件结构与清单等。 |
6 | 申请组织体系文件与GB/T22080-2016/ISO/IEC27001:2013要求的文件对照说明; |
7 | 申请组织内部审核和管理评审的证明资料; |
8 | 申请组织记录保密性或敏感性声明; |
9 | 认证机构要求申请组织提交的其他补充资料。 |
ISO27001认证流程
一阶段:现状调研
从日常运维、管理机制、系统配置等方面对贵公司信息安全管理安全现状进行调研,通过培训使贵公司相关人员全面了解信息安全管理的基本知识。
二阶段:风险评估
对贵公司信息资产进行资产价值、威胁因素、脆弱性分析,从而评估贵公司信息安全风险,选择适当的措施、方法实现管理风险的目的。
三阶段:管理策划
根据贵公司对信息安全风险的策略,制定相应信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
四阶段:体系实施
ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
五阶段:认证审核
经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。