歡迎來到北京中再聯(lián)合檢驗(yàn)認(rèn)證有限公司深圳分公司
網(wǎng)站導(dǎo)航
ISO/IEC 27001信息安全管理是規(guī)范企業(yè)或機(jī)構(gòu)對客戶信息以及企業(yè)內(nèi)部信息的安全防泄密管理體系。信息安全管理體系是織機(jī)構(gòu)單位按照ISO/IEC 27001標(biāo)準(zhǔn)《信息技術(shù)安全技術(shù)信息安全管理體系要求》的要求,制定信息安全管理方針和策略,采用風(fēng)險(xiǎn)管理的方法進(jìn)行信息安全管理計(jì)劃、實(shí)施、評審檢查、改進(jìn)的信息安全管理執(zhí)行的工作體系。
ISO/IEC 27001信息安全管理體系是建立和維持信息安全管理體系的標(biāo)準(zhǔn),標(biāo)準(zhǔn)要求組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險(xiǎn)評估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動(dòng)建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的文件,即組織應(yīng)建立并保持一個(gè)文件化的信息安全管理體系,其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織風(fēng)險(xiǎn)管理的方法、控制目標(biāo)及控制方式和需要的保證程度。
信息安全管理體系標(biāo)準(zhǔn)(ISO/IEC 27001)可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。ISO/IEC 27001認(rèn)證已成為組織向社會及其相關(guān)方證明其信息安全水平和能力的一種有效途徑,當(dāng)您的組織通過了ISO/IEC 27001的認(rèn)證,就相當(dāng)于通過ISO 9001的質(zhì)量管理體系認(rèn)證一般,表示您的組織信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。
ISO/IEC 27001認(rèn)證好處
ISO/IEC 27001適用企業(yè)
信息安全管理體系適用于所有類型的組織(例如:商業(yè)企業(yè)、政府機(jī)構(gòu)、非盈利組織),包括但不限于,銀行、證券、保險(xiǎn)等金融機(jī)構(gòu);交通、能源等大型國有企業(yè);互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)服務(wù)提供商;軟件和信息技術(shù)服務(wù)企業(yè);公共管理、社會保障和社會組織等。
ISO/IEC 27001認(rèn)證條件
ISO/IEC 27001服務(wù)流程
認(rèn)證過程中,我們承擔(dān)80%以上的工作,您的時(shí)間更珍貴
我們的標(biāo)準(zhǔn)化流程,為您節(jié)約30%的認(rèn)證時(shí)間
ISO/IEC 27001認(rèn)證周期
每個(gè)企業(yè)對ISO/IEC 27001認(rèn)證的期望和需求都不同,ISO/IEC 27001辦理的費(fèi)用主要與企業(yè)的
實(shí)際情況規(guī)模(人數(shù))、培訓(xùn)要求、證書類別、行業(yè)類別及出證周期有關(guān)。
1.中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明。
2.申請方的信息安全管理體系已按 ISO/IEC 27001:2013 標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行 3 個(gè)月以上;
3.至少完成一次內(nèi)部審核,并進(jìn)行了管理評審;
4.體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
ISO/IEC 27001證書有效期為3年,但前提是企業(yè)必須接受認(rèn)證機(jī)構(gòu)的監(jiān)督審核,即年審;監(jiān)督審核頻率一般為每12個(gè)月一次,即一年一次,所以也叫年審;有些企業(yè)可能比較特殊,本機(jī)構(gòu)會要求6個(gè)月或者10個(gè)月要求年審一次;如果逾期不年審或換證,證書將過期或失效,無法正常使用。
查詢可以從認(rèn)證公司網(wǎng)站上查詢,或從認(rèn)監(jiān)委網(wǎng)站上查詢到。根據(jù)規(guī)定,中國境內(nèi)的ISO/IEC 27001證書,必須經(jīng)過認(rèn)監(jiān)委的備案才是正規(guī)證書。機(jī)構(gòu)沒經(jīng)過認(rèn)監(jiān)委備案,證書沒在認(rèn)監(jiān)委網(wǎng)站上公示,就不能完全證明其正規(guī)性,招標(biāo)單位有權(quán)不予采信。
信息安全管理體系標(biāo)準(zhǔn)(ISO/IEC 27001)可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。當(dāng)通過了ISO/IEC 27001的認(rèn)證,就相當(dāng)于通過ISO 9001的質(zhì)量管理體系認(rèn)證一般,表示組織信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。
保姆服務(wù)
全套服務(wù)省心省力
高效快速
當(dāng)天處理,當(dāng)天申報(bào)
專業(yè)誠信
2000+企業(yè)的選擇
價(jià)格透明
鄭重承諾,無其他費(fèi)用
證書權(quán)威
證書信息,均有備案