ISO27001申請所需資料
在進行信息管理體系審核之前,需要準備和提交完備的體系材料如下:
1、組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復印件
2、申請認證體系有效運行的證明文件(如體系文件發(fā)布控制表,有時間標記的記錄等)
3、企業(yè)簡介、主要業(yè)務流程;組織機構圖和部門職責
4、申請組織的體系文件
5、申請組織體系文件與標準要求的文件對照說明
6、申請組織內部審核和管理評審的證明資料;
7、申請組織記錄保密性或敏感性聲明
8、標準要求的其他文件
ISO27001認證流程
階段
項目啟動和差距分析
從日常運維、管理機制、系統(tǒng)配置等方面對貴公司信息管理現狀進行調研,通過培訓使貴公司相關人員了解信息管理的基本知識。
第二階段
風險評估
對貴公司信息資產進行資產價值、威脅因素、脆弱性分析,從而評估信息風險,選擇適當的措施、方法實現管理風險的目的。
第三階段
體系設計與發(fā)布
根據貴公司對信息風險的策略,制定相應信息整體規(guī)劃、管理規(guī)劃、技術規(guī)劃等,形成完整的信息管理系統(tǒng)。
第四階段
體系運行與監(jiān)控
ISMS建立起來(體系文件正式發(fā)布實施)之后,要通過一定時間的試運行來檢驗其有效性和穩(wěn)定性。
第五階段
認證及持續(xù)改進
經過一定時間運行,ISMS達到一個穩(wěn)定狀態(tài),文檔和記錄已經建立完備,此時可以提請進行認證。