體系認證:企業(yè)必備資質
管理體系是從質量管理的概念發(fā)展起來的,并傳承了質量管理的精華。過程方法、PDCA循環(huán),風險思維等管理理念在管理體系中得到了充分體現(xiàn)。一個組織針對某個特定領域管理的深度和廣度,會依據自身的需求來確定。當需要對一個特定領域實施系統(tǒng)化管理時,組織若按照一個特定管理體系標準的要求實施管理,這無疑是一種全面、有效和高效的選擇。

體系認證
信息安全管理體系認證
ISO/IEC 27001 信息安全管理體系(ISMS)對組織的信息安全及隱私保護相關管理提出了全面、系統(tǒng)的要求和標準。它不僅涉及隱私保護、數(shù)據處理、信息管理等技術層面的要求,還涵蓋法律法規(guī)遵循、人員管理、資產管理、物理和環(huán)境安全、操作安全、通信安全、訪問控制、業(yè)務連續(xù)性管理等諸多方面,覆蓋范圍廣泛。該標準適用于任何類型、規(guī)模和性質的組織。
ISO/IEC 27001是目前國際上最權威、最受認可且應用最為廣泛的信息安全管理體系認證標準。它與ISO/IEC 20000信息技術服務管理體系被業(yè)界并稱為信息技術領域的“信息雙認證”,是衡量組織信息安全管理與IT服務管理水平的重要標志。
涉及信息安全時,不容有絲毫懈?。?/span>保護個人記錄和商業(yè)敏感信息至關重要!
認證流程
提交認證申請、簽訂合同并支付預付款;開展第一階段審核(文件評審)、第二階段現(xiàn)場審核;機構進行認證決定;結清費用后完成注冊、頒發(fā)證書;證書有效期內實施年度監(jiān)督審核;證書到期前開展再認證審核?! ?/span>
申請條件
ISO27001認證的申請條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2、申請方的信息安全管理體系已按ISO/IEC27001:2005標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
認證范圍
信息安全管理體系認證業(yè)務范圍
認證用標準:GB/T 22080
|
大類 |
中類 |
描述 |
備注 |
|
01政務 |
01.01 |
國家機構 |
包括人大、政府、法院、檢察院 ,不含稅務和海關 |
|
01.02 |
稅務機關 |
|
|
|
01.03 |
海關 |
|
|
|
01.04 |
其他 |
包括政黨、政協(xié)、人民團體等 |
|
|
02公共 |
02.01 |
通信、廣播電視 |
|
|
02.02 |
新聞出版 |
包括互聯(lián)網內容的提供 |
|
|
02.03 |
科研 |
涉及特別重大項目的應提升為一級 |
|
|
02.04 |
社會保障 |
例如社會保險基金管理、慈善團體等。包括醫(yī)療保險 |
|
|
02.05 |
醫(yī)療服務 |
|
|
|
02.06 |
教育 |
|
|
|
02.07 |
其他 |
包括市政公用事業(yè)(水的生產和供應、污水處理、燃氣生產和供應、熱力生產和供應、城市水陸交通設施的維護管理等) |
|
|
03商務 |
03.01 |
金融 |
包括:銀行、證券、期貨、保險、資產管理等 |
|
03.02 |
電子商務 |
以在線交易為主要特點,含網絡游戲 |
|
|
03.03 |
物流 |
包括郵政 |
|
|
03.04 |
咨詢中介 |
包括法律、會計、審計、公證等 |
|
|
03.05 |
旅游、賓館、飯店 |
|
|
|
03.06 |
其他 |
包括金融服務、銷售、廣告、公關等。 |
|
|
04產品的生產
|
04.01 |
電力 |
包括發(fā)電和輸、變、配電等 |
|
04.02 |
鐵路 |
|
|
|
04.03 |
民航 |
|
|
|
04.04 |
化工 |
|
|
|
04.05 |
航空航天 |
|
|
|
04.06 |
水利 |
|
|
|
04.07 |
交通運輸 |
包括公路、水路、城市公共客運交通等,不含航空和鐵路 |
|
|
04.08 |
信息與通信技術 |
包括軟、硬件生產及其服務,系統(tǒng)集成及其服務,數(shù)字版權保護等 |
|
|
04.09 |
冶金 |
|
|
|
04.10 |
采礦 |
含石油、天然氣開采 |
|
|
04.11 |
食品、藥品、煙草 |
|
|
|
04.12 |
農、林、牧、副、漁業(yè) |
|
|
|
04.13 |
其他 |
|
注:分類依據《CNAS-SC170》
資料清單
認證組織需要提交的基本資料有:
(1) 申請認證的組織名稱、注冊地址、經營地址、通訊地址及郵編、聯(lián)系人、職務、聯(lián)系方式;
(2) 認證類型;
(3) 認證依據;
(4) 體系覆蓋的人數(shù);
(5) 根據業(yè)務、組織、位置、資產和技術等方面的特性所確定的ISMS的范圍和邊界,包括對任何范圍、刪減的詳細說明和正當性理由;
(6) 經營場所、分場所、臨時場所以及各場所從事的活動等;
(7) 服務器數(shù)量、終端數(shù)量、用戶的數(shù)量;
(8) 適用性聲明、資產列表;
(9) 保密協(xié)議、信息安全敏感區(qū)域的聲明;
(10) 提供咨詢服務機構和人員信息;
(11) 關于認證活動的限制條件(如出于安全和/或保密等原因,存在時)。
除此以外,申請信息安全管理體系認證的企業(yè)還需提交一些輔助資料,如支持信息安全管理體系的規(guī)程和控制措施;風險評估報告(含風險評估方法的描述)等。
如果貴司要申請辦理,可咨詢我們,進一步了解情況!
認證收費
為規(guī)范認證收費行為,保護認證雙方的利益,本體系的收費標準詳見《管理體系認證、服務認證收費規(guī)則》,請點擊查看!
-
信息安全管理體系審核員宋老師
國家注冊信息安全管理體系審核員、計算機與自動化控制工程師、BCC認證專業(yè)技術委員會信息領域分委會審核技術召集人【詳細】 -
信息安全管理體系審核組長吳老師
是信息安全管理體系國家注冊審核員,組長【詳細】 -
信息安全管理體系審核員李老師
是信息安全管理體系國家注冊審核員【詳細】 -
優(yōu)秀審核員趙老師
信息安全管理體系審核員【詳細】
成功案例
上海某信息科技公司ISO27001認證監(jiān)督審核
- 2020-03-04 北京某信息技術公司ISO27001認證審核
- 2020-03-04 北京某云科技公司ISO27001認證監(jiān)督審核
- 2020-03-03 北京某石油科技公司ISO27001生產現(xiàn)場





京公網安備11010102007586號