ISO27001認證?
申請范圍
信息安全對每個企業或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。從目前的獲得認證的企業情況看,較多的是:
一、以信息為主生命線的行業
1、金融行業:銀行、保險、證券、基金、期貨等
2、通信行業:電信、網通、移動、聯通等
3、皮包公司:外貿、進出口、HR、獵頭、會計事務所等
二、對信息技術依賴度較高的行業
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數據錄入、數據處理加工等
三、工藝技術要求高、競爭對手渴望得到的
1、醫藥、精細化工
2、研究機構
四、企業申請ISO27001認證
有什么條件?
申請條件
1、中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標準要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
五、申請ISO27001認證
的流程是什么?
申請流程
1、按照ISO27001標準要求建立體系框架(手冊、程序、作業指導書、表格);
2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行一階段審核,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方 法危險評估,審核方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發放信息安全體系證書。在滿足持續審核情況下,三年有效。
iso10010質量管理認證證書有哪些ISO9001質量管理體系認證全新價格標準去哪可以申報ISO質量體系要多久列入3C認證咨詢的產品用人單位職業衛生12條監督檢查內容和13條監督檢查方法【安全生產管理咨詢】如何正確應對空氣鉆井時鉆遇氣層?紫外可見分光光度計的原理及問題解決方案!佛山ISO22000和HACCP認證咨詢機構費用及辦理流程