什么是ISO27001信息管理體系認證
信息管理體系(Information Security Management System,簡稱ISMS)的概念初來源于英國標準學會制定的BS7799-1:1995《信息管理實施細則》。2002年,英國標準學會發(fā)布了BS7799-2:2002《信息管理體系規(guī)范》,2005年10月,該規(guī)范通過了國際標準化組織ISO的認可,正式成為國際標準,被廣泛接受?,F(xiàn)行的ISO27001:2013標準于2013年10月19日由國際標準化組織(ISO)正式頒布實施。
ISO27001信息管理體系認證(簡稱 ISMS),可有效保護信息資源,保護信息化進程健康、有序、可持續(xù)發(fā)展。信息管理體系是組織機構單位按照信息管理體系相關標準的要求,制定信息管理方針和策略,采用風險管理的方法進行信息管理計劃、實施、評審檢查、改進的信息管理執(zhí)行的工作體系。
哪些企業(yè)適合做ISO27001
一、以信息為主生命線的行業(yè)
1、金融行業(yè):銀行、保險、證券、基金、期貨等
2、通信行業(yè):電信、網(wǎng)通、移動、聯(lián)通等
3、皮包公司:外貿、進出口、HR、獵頭、會計事務所等
二、對信息技術依賴度較高的行業(yè)
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入、數(shù)據(jù)處理加工等
三、工藝技術要求高、競爭對手渴望得到的
1、醫(yī)藥、精細化工
2、研究機構
ISO27001的認證條件有哪些
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2、申請方的信息管理體系已按ISO/IEC 27001: 2013標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、信息管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
申請ISO27001認證的文件清單
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復印件(蓋公章);
2、組織機構代碼證書復印件、稅務登記證復印件(蓋公章);
3、申請認證組織的信息管理體系有效運行的證明文件(如體系文件發(fā)布控制表,有時間標記的記錄等復印件);
4、申請組織的簡介:
4.1、組織簡介(1000字左右);
4.2、申請組織的主要業(yè)務流程;
4.3、組織機構圖或職能表述文件;5、申請組織的體系文件,需包含但不于(可以合并):
5.1、信息管理體系ISMS方針文件;
5.2、風險評估程序;
5.3、適用性聲明;
5.4、風險處理程序;
5.5、文件控制程序;
5.6、記錄控制程序;
5.7、內部審核程序;
5.8、管理評審程序;
5.9、糾正措施與預防措施程序;
5.10、控制措施有效性的測量程序;
5.11、職能角色分配表;
5.12、整個體系文件結構與清單。
6、申請組織體系文件與GB/ T22080-2016/ ISO/IEC 27001: 2013要求的文件對照說明;
7、申請組織內部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認證機構要求申請組織提交的其他補充資料。