ISO27001申請(qǐng)所需資料
在進(jìn)行信息管理體系審核之前,需要準(zhǔn)備和提交完備的體系材料如下:
1、組織法律證明文件,如營(yíng)業(yè)執(zhí)照及年檢證明復(fù)印件
2、申請(qǐng)認(rèn)證體系有效運(yùn)行的證明文件(如體系文件發(fā)布控制表,有時(shí)間標(biāo)記的記錄等)
3、企業(yè)簡(jiǎn)介、主要業(yè)務(wù)流程;組織機(jī)構(gòu)圖和部門職責(zé)
4、申請(qǐng)組織的體系文件
5、申請(qǐng)組織體系文件與標(biāo)準(zhǔn)要求的文件對(duì)照說明
6、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;
7、申請(qǐng)組織記錄保密性或敏感性聲明
8、標(biāo)準(zhǔn)要求的其他文件
ISO27001認(rèn)證流程
階段
項(xiàng)目啟動(dòng)和差距分析
從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對(duì)貴公司信息管理現(xiàn)狀進(jìn)行調(diào)研,通過培訓(xùn)使貴公司相關(guān)人員了解信息管理的基本知識(shí)。
第二階段
風(fēng)險(xiǎn)評(píng)估
對(duì)貴公司信息資產(chǎn)進(jìn)行資產(chǎn)價(jià)值、威脅因素、脆弱性分析,從而評(píng)估信息風(fēng)險(xiǎn),選擇適當(dāng)?shù)拇胧?、方法?shí)現(xiàn)管理風(fēng)險(xiǎn)的目的。
第三階段
體系設(shè)計(jì)與發(fā)布
根據(jù)貴公司對(duì)信息風(fēng)險(xiǎn)的策略,制定相應(yīng)信息整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息管理系統(tǒng)。
第四階段
體系運(yùn)行與監(jiān)控
ISMS建立起來(體系文件正式發(fā)布實(shí)施)之后,要通過一定時(shí)間的試運(yùn)行來檢驗(yàn)其有效性和穩(wěn)定性。
第五階段
認(rèn)證及持續(xù)改進(jìn)
經(jīng)過一定時(shí)間運(yùn)行,ISMS達(dá)到一個(gè)穩(wěn)定狀態(tài),文檔和記錄已經(jīng)建立完備,此時(shí)可以提請(qǐng)進(jìn)行認(rèn)證。