這真不是您需要的服務(wù)?
ISO27001信息安全管理體系認(rèn)證。信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類(lèi)別和公司規(guī)模限制。通過(guò)ISO27001認(rèn)證的企業(yè),能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險(xiǎn),更好的保存核心數(shù)據(jù)。
一、企業(yè)申請(qǐng)認(rèn)證的基本條件:
1、中國(guó)企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;
2、申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)要求建立,并實(shí)施運(yùn)行3個(gè)月以上;
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審;
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門(mén)行政處罰。
二、企業(yè)申請(qǐng)需準(zhǔn)備的資料:
1、組織法律證明文件,如營(yíng)業(yè)執(zhí)照及年檢證明復(fù)印件;
2、組織機(jī)構(gòu)代碼證書(shū)復(fù)印件、稅務(wù)登記證復(fù)印件;
3、申請(qǐng)認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件;
4、申請(qǐng)組織的簡(jiǎn)介;
5、申請(qǐng)組織的體系文件;
6、申請(qǐng)組織體系文件與GB/T22080-2008、ISO/IEC27001:2005要求的文件對(duì)照說(shuō)明;
7、申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明資料;
8、申請(qǐng)組織記錄保密性或敏感性聲明;
9、認(rèn)證機(jī)構(gòu)要求申請(qǐng)組織提交的其他補(bǔ)充資料。
企業(yè)通過(guò)ISO27001認(rèn)證,對(duì)定義、評(píng)估和控制風(fēng)險(xiǎn)有一定經(jīng)驗(yàn),確保了經(jīng)營(yíng)的持續(xù)性和能力;其次減少了由于合同違gui行為以及直接觸犯相關(guān)要求所造成的責(zé)任有利于提升企業(yè)形象;同時(shí)在一定程度上防止了數(shù)據(jù)的誤用和丟失,在組織內(nèi)部增強(qiáng)了安全意識(shí)。如果您有企業(yè)認(rèn)證方面的問(wèn)題,歡迎咨詢我們