ISO27001即信息安全管理體系,以其嚴格的審查標準和權(quán)威的認證體系,成為全球應(yīng)用最廣泛與典型的信息安全管理標準,主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進行保護。
現(xiàn)在ISO27001標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。
通過ISO27001認證的組織,將會被注冊登記,其注冊信息可在中國合格評定國家認可委員會(CNAS)、中國國家認證認可監(jiān)督管理委員會(CNCA)網(wǎng)站進行查詢。
企業(yè)申請ISO27001認證應(yīng)該提交的文件和材料:
1. 組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復印件(蓋公章)
2. 組織機構(gòu)代碼證書復印件、稅務(wù)登記證復印件(蓋公章)
3. 申請認證組織的信息安全管理體系有效運行的證明文件(體系文件發(fā)布控制表,有時間標記的記錄等)
4. 申請組織的簡介:
組織簡介
申請組織的主要業(yè)務(wù)流程
組織機構(gòu)圖或職能表述文件
1、申請組織的體系文件,需包含但不僅限于(可以合并):
信息安全管理體系ISMS方針文件
風險評估程序
適用性聲明
風險處理程序
文件控制程序
記錄控制程序
內(nèi)部審核程序
糾正措施與預防措施程序
控制措施有效性的測量程序
職能角色分配表
整個體系文件結(jié)構(gòu)和清單
2、申請組織體系文件與ISO27001要求的文件對照說明
3、申請組織信息安全風險評估證明資料,內(nèi)部審核和管理評審的證明資料
4、申請組織記錄保密性或敏感性聲明
5、認證機構(gòu)要求申請組織提交的其他補充資料。
蘇州市肯達信管理咨詢有限公司是一家專業(yè)從事社會責任驗廠咨詢、質(zhì)量體系驗廠咨詢、反恐驗廠咨詢、GRS認證、GOTS認證、RWS認證、RDS認證、RCS認證、OCS認證、BSCI認證、ICTI認證、WRAP認證、C-TPAP認證、SA8000認證、ETI認證、GMI認證ISO認證的企業(yè)管理咨詢輔導機構(gòu),幫助工廠一次性順利通過BV驗廠、CSCC驗廠、ITS驗廠、SGS驗廠等各類公證行的審核。蘇州肯達信企管是由著名公司業(yè)內(nèi)人士發(fā)起成立的專業(yè)驗廠咨詢公司,專業(yè)提供:
(一)SGS驗廠咨詢服務(wù)、CSCC驗廠咨詢輔導、ITS驗廠咨詢培訓、BV驗廠咨詢輔導、GSC驗廠咨詢輔導等第三方公證行驗廠咨詢培訓服務(wù);
(二)Office Depot 、forever21、Wal-Mart、LIDL、Kmart、Disney、Nike 、Adidas、Khol’s、safeway、SeanJohn、Target、Wrap、Puma、PVH、Costco、COCA-COLA、POLO、BIGLOTS等低、中、高客人驗廠咨詢培訓服務(wù);
(三)ICTI、ETI、BSCI、WRAP、SA8000、ISO等國際認證咨詢輔導。
客戶群覆蓋了浙江、江蘇、上海、廣東、福建、山東、山西、遼寧、天津、北京、安徽等地區(qū)。
歡迎來電蘇州肯達信企管!