ISO27001认证需要准备哪些材料-领汇认证中心

2021-02-12
浏览次数:
返回列表

ISO27001认证需要准备哪些材料(图1)

ISO27001认证需要准备哪些材料呢?这个问题是企业在认证之初非常想要了解的问题,在网上随便搜索一下也不难找到答案,但是找到之后呢,要按照目录一个一个的准备吗,有些文件的名称及用途和规范,在企业第一次认证ISO27001的时候,估计也看不太明白,甚至有些在认证过程中几乎也用不到,在小编看来呢,这个问题是企业最不需要担心的问题,您如果感兴趣呢,可以大体浏览一遍,有个印象就可以了,具体的认证咨询公司会帮您解决,专业的事需要专业的人去做,与其盲目的搜索意会,不如直接咨询认证公司来的实在,领汇认证中心在企业认证之前,会进行系统的培训,在帮企业准备资料的同时,会告诉您这份材料的作用是什么,为什么要准备,以及材料中审核员会集中的审核的点是哪些,这会帮助您在ISO27001的认证过程中更加的应对自如。

以下是非常官方的ISO27001认证需要准备的材料:

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);

2、组织机构代码证书复印件、税务登记证复印件(盖公章);

3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);

4、申请组织的简介:
               4.1、组织简介(1000字左右);
               4.2、申请组织的主要业务流程;
               4.3、组织机构图或职能表述文件;

5、申请组织的体系文件,需包含但不仅限于(可以合并):
               5.1、信息安全管理体系ISMS方针文件;
               5.2、风险评估程序;
               5.3、适用性声明;
               5.3、适用性声明;
               5.4、风险处理程序;
               5.5、文件控制程序;
               5.6、记录控制程序;
               5.7、内部审核程序;
               5.8、管理评审程序;
               5.9、纠正措施与预防措施程序;
               5.10、控制措施有效性的测量程序;
               5.11、职能角色分配表;
               5.12、整个体系文件结构与清单。

6、申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005要求的文件对照说明;

7、申请组织内部审核和管理评审的证明资料;

8、申请组织记录保密性或敏感性声明;

9、认证机构要求申请组织提交的其他补充资料。

CMMI文章推荐
热门资质推荐
最新热门政策
常见问题推荐