ISO27001申請所需資料
在進(jìn)行信息管理體系審核之前,需要準(zhǔn)備和提交完備的體系材料如下:
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復(fù)印件
2、申請認(rèn)證體系有效運(yùn)行的證明文件(如體系文件發(fā)布控制表,有時間標(biāo)記的記錄等)
3、企業(yè)簡介、主要業(yè)務(wù)流程;組織機(jī)構(gòu)圖和部門職責(zé)
4、申請組織的體系文件
5、申請組織體系文件與標(biāo)準(zhǔn)要求的文件對照說明
6、申請組織內(nèi)部審核和管理評審的證明資料;
7、申請組織記錄保密性或敏感性聲明
8、標(biāo)準(zhǔn)要求的其他文件
ISO27001認(rèn)證流程
階段
項(xiàng)目啟動和差距分析
從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對貴公司信息管理現(xiàn)狀進(jìn)行調(diào)研,通過培訓(xùn)使貴公司相關(guān)人員了解信息管理的基本知識。
第二階段
風(fēng)險評估
對貴公司信息資產(chǎn)進(jìn)行資產(chǎn)價值、威脅因素、脆弱性分析,從而評估信息風(fēng)險,選擇適當(dāng)?shù)拇胧⒎椒▽?shí)現(xiàn)管理風(fēng)險的目的。
第三階段
體系設(shè)計與發(fā)布
根據(jù)貴公司對信息風(fēng)險的策略,制定相應(yīng)信息整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息管理系統(tǒng)。
第四階段
體系運(yùn)行與監(jiān)控
ISMS建立起來(體系文件正式發(fā)布實(shí)施)之后,要通過一定時間的試運(yùn)行來檢驗(yàn)其有效性和穩(wěn)定性。
第五階段
認(rèn)證及持續(xù)改進(jìn)
經(jīng)過一定時間運(yùn)行,ISMS達(dá)到一個穩(wěn)定狀態(tài),文檔和記錄已經(jīng)建立完備,此時可以提請進(jìn)行認(rèn)證。