1、ISO27001認證申請條件
(1)持有法人營業(yè)執(zhí)照,必要時提供資質(zhì)證明文件
(2)信息體系運行滿3個月以上
(3)至少完成一次內(nèi)部審核及管理評審
(4)企業(yè)配備相應(yīng)的人員、設(shè)備設(shè)施、辦公區(qū)域等
2、執(zhí)行標準
GB/T22080-2016 idt ISO27001:2013
3、周期
1-2個月
4、流程
簽訂合同--提交申請文件--評審--安排審核--現(xiàn)場審核--整改不符合--發(fā)證
5、文件材料
(1)信息管理手冊
(2)信息程序文件
(3)信息適用性聲明(SOA)
(4)信息策略
(5)信息方針、目標
(6)信息內(nèi)部審核、管理評審
(7)作業(yè)指導(dǎo)書
(8)記錄文件(文件控制程序、記錄控制程序、信息風險管理程序、信息法律法規(guī)程序、密碼控制管理程序、信息測量管理程序等涉及的記錄表單)等。
7、證書有效期
證書有效期為3年,獲證后每年進行一次年審(監(jiān)督審核)