资质百科

北京申请ISO27001的时候,深圳企业应该怎么准备材料和条件?

发布日期:2022-09-21 浏览次数:


申请ISO27001的时候,深圳企业应该怎么准备材料和条件?

 
一、深圳企业办理iso27001业务的服务介绍
信息安全管理要求iso/iec27001的前身为英国的bs7799标准,该标准由英国标准协会(bsi)于1995年2月提出,并于1995年5月修订而成的。1999年bsi重新修改了该标准。bs7799分为两个部分: bs7799-1,信息安全管理实施规则 bs7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(isms)的要求,规定了根据独立组织的需要应实施安全控制的要求。
 
二、iso27001信息安全管理体系适合哪些深圳企业申请?
一、以信息为生命线的行业:
 
1、金融行业:银行、保险、证券、基金、期货等;
 
2、通信行业:电信、网通、移动、联通等;
 
3、皮包公司:外贸、进出口、hr、猎头、会计师事务所等。
 
二、对信息技术依赖度高的行业:
 
1、钢铁、半导体、物流;
 
2、电力、能源;
 
3、外包(ito或bpo):it、软件、电信idc、呼叫中心、数据录入,数据处理加工等
 
三、工艺技术要求高、竞争对手渴望得到的:
 
1、医药、精细化工;
 
2、研究机构。
 
引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的,它需要全面的综合管理。
 
以上这些企业都是比较适合申请iso27001体系认证的
 
三、深圳公司申请iso27001业务办理的要求
1、iso27001体系认证申请条件
 
1.中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
 
2.申请方的信息安全管理体系已按iso/iec 27001:2005标准的要求建立,并实施运行3个月以上。
 
3.至少完成一次内部审核,并进行了管理评审。
 
4.信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
 
2、申请iso27001认证应提交的文件及材料
 
1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);
 
2、组织机构代码证书复印件、税务登记证复印件(盖公章);
 
3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
 
4、申请组织的简介:
 
5、申请组织的体系文件,需包含但不仅限于(可以合并):
 
6、申请组织体系文件与gb/t22080-2008/iso/iec 27001:2005要求的文件对照说明;
 
7、申请组织内部审核和管理评审的证明资料;
 
8、申请组织记录保密性或敏感性声明;
 
9、认证机构要求申请组织提交的其他补充资料。
 
四、深圳公司申请iso27001认证流程是什么?
1 现场诊断;
 
2 确定信息安全管理体系的方针、目标;
 
3 明确信息安全管理体系的范围,根据组织的特性、地理位置、资产和技术来确定界限;
 
4 对管理层进行信息安全管理体系基本知识培训;
 
5 信息安全体系内部审核员培训;
 
6 建立信息安全管理组织机构;
 
7 实施信息资产评估和分类,识别资产所受到的威胁、薄弱环节和对组织的影响,并确定风险程度;
 
8 根据组织的信息安全方针和需要的保证程度通过风险评估来确定应实施管理的风险,确定风险控制手段;
 
9 制定信息安全管理手册和各类必要的控制程序 ;
 
10 制定适用性声明;
 
11 制定商业可持续性发展计划;
 
12 审核文件、发布实施;
 
13 体系运行,有效的实施选定的控制目标和控制方式;
 
14 内部审核;
 
15 外部第一阶段认证审核;
 
16 外部第二阶段认证审核;
 
17 颁发证书;
 
18 体系持续运行/年度监督审核;
 
19 复评审核(证书三年有效)。
 
认证周期大概在3-4个月,费用一般是与企业自身情况相关,需要进行沟通了解才能最终确定报价!


申请ISO27001的时候,深圳企业应该怎么准备材料和条件?