CNISO认证网

中国ISO认证信息聚集地,ISO认证知识及资讯展示平台。

全国咨询热线:400-822-9001

客服QQ:893367167

深圳ISO27000认证咨询的注意事项

ID:392 / 打印

发布时间:2019-02-23 14:51 分类:ISO27001信息安全管理体系

内容摘要:深圳ISO27000认证咨询的注意事项申请ISO27001认证应提交的文件及材料:1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);2、组织机构代码证书复印件、税务登记证复印件(盖公章);3 ...

深圳ISO27000认证咨询的注意事项

申请ISO27001认证应提交的文件及材料:1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);2、组织机构代码证书复印件、税务登记证复印件(盖公章);3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);4、申请组织的简介:4.1组织简介(1000字左右);4.2申请组织的主要业务流程;4.3组织机构图或职能表述文件;5、申请组织的体系文件,需包含但不仅限于(可以合并):5.1信息安全管理体系ISMS方针文件;5.2风险评估程序;5.3适用性声明;5.4风险处理程序;5.5文件控制程序;5.6记录控制程序;5.7内部审核程序;5.8管理评审程序;5.9纠正措施与预防措施程序;5.10控制措施有效性的测量程序;5.11职能角色分配表;5.12整个体系文件结构与清单。6、申请组织体系文件与GB/T22080-2016&ISO/IEC27001:2013要求的文件对照说明;7、申请组织内部审核和管理评审的证明资料;8、申请组织记录保密性或敏感性声明;9、认证机构要求申请组织提交的其他补充资料。

ISMS认证的适用范围:ISO/IEC27001标准适用于所有类型的组织(例如,商业企业、政府机构、非赢利组织)。ISO/IEC27001从组织的整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。任何组织,不论其规模大小,所属行业或地理位置如何,均可采纳ISO/IEC27001标准。该标准尤其适合对信息安全有较高要求的行业,例如金融、健康、公共事业及IT行业。ISO/IEC27001对于代表他方管理信息的组织(例如IT外包公司)也十分有效:它可用于使发包方有足够的信息确信其信息得到接包方的有效保护。

获得ISO/IEC27001证书,可以为企业带来哪些收益呢?l证明组织可以独立保证内部控制,同时符合公司治理和业务连续性要求;l充分证明组织遵守适用的法律法规;l通过符合合同要求,并向客户证明它们的信息安全是组织的头等大事,从而带来竞争优势;l充分证明组织的风险已得到正确的识别、评估和管理,同时使信息安全流程、程序和文档得到正式化l证明组织的高级管理层在信息维护方面所作的承诺;l定期评估过程有助于组织持续监控绩效与改进。注:如果组织仅声明遵守ISO/IEC27001或者业务规范标准ISO/IEC27002中的建议,将无法实现上述认证收益。

ISO27001认证哪家机构更权威呢?认证是指由认证机构证明产品、服务、管理体系符合相关技术规范、相关技术规范的强制性要求或者标准的合格评定活动。认证机构,是经国家认证认可监督管理委员会(CNCA)批准可以在中国境内合法开展管理体系认证和产品认证的专业机构。就是说取得此项认证资质的企业或单位才可以进行审核活动。比如BSI,DNV,北京新世纪认证有限公司,华夏认证中心有限公司等等,他们属于认证机构。认证机构是经CNCA授权的,认可机构管理认证机构。

ISO27001认证要求:ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在最大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。但是有一点需要注意,一个组织如果没有事先拥有并使用任何形式的管理体系,并不意味着该组织不能进行ISO27001认证。这种情况下,该组织就应当从经济利益考虑,选择一个合适的管理体系的认证机构来提供认证服务。认证机构必须得到一个国家鉴定机构的委托授权,才能为认证组织提供认证服务,并发放认证证书。大多数国家都有自己的国家鉴定机构(比如:英国UKAS),任何获得该机构授权进行ISMS认证的机构均记录在案。

原标题:深圳ISO27000认证咨询的注意事项

分享:http://www.cniso.cn/a_392.html

cache
Processed in 0.005963 Second.