中山ISO27001信息認證ISO27001認證流程
聯(lián)系人:158-0757-2139 黃小姐(微信同號) QQ:2353147342
ISO27001認證流程是什么,需要哪些材料?
一、建立信息管理體系一般要經過下列四個基本步驟:
1、信息管理體系的策劃與準備;
2、信息管理體系文件的編制;
3、信息管理體系運行;
4、信息管理體系審核與評審。
二、ISO27000咨詢認證流程
1、按照ISO27001標準要求建立體系框架;
2、體系建立后,需要運行一段時間,少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行預審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規(guī)定的執(zhí)行情況。認證機構通常將現(xiàn)場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發(fā)放信息體系證書。在滿足持續(xù)審核情況下,三年有效。
ISO27001信息認證的主要內容:
ISO/IEC17799-2000(BS7799-1)對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用。該標準為開發(fā)組織的標準和有效的管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“同其他重要業(yè)務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息防止信7a64e78988e69d8331333363393061息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至小,使投資回報和業(yè)務機會。
信息是通過實現(xiàn)一組合適控制獲得的??刂瓶梢允遣呗?、慣例、規(guī)程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定目標。