ISO27001即信息安全管理體系,以其嚴(yán)格的審查標(biāo)準(zhǔn)和權(quán)威的認(rèn)證體系,成為全球應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn),主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進(jìn)行保護(hù)。
現(xiàn)在ISO27001標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息安全管理體系標(biāo)準(zhǔn)。
通過ISO27001認(rèn)證的組織,將會被注冊登記,其注冊信息可在中國合格評定國家認(rèn)可委員會(CNAS)、中國國家認(rèn)證認(rèn)可監(jiān)督管理委員會(CNCA)網(wǎng)站進(jìn)行查詢。
企業(yè)申請ISO27001認(rèn)證應(yīng)該提交的文件和材料:
1. 組織法律證明文件,如營業(yè)執(zhí)照及年檢證明復(fù)印件(蓋公章)
2. 組織機(jī)構(gòu)代碼證書復(fù)印件、稅務(wù)登記證復(fù)印件(蓋公章)
3. 申請認(rèn)證組織的信息安全管理體系有效運(yùn)行的證明文件(體系文件發(fā)布控制表,有時(shí)間標(biāo)記的記錄等)
4. 申請組織的簡介:
組織簡介
申請組織的主要業(yè)務(wù)流程
組織機(jī)構(gòu)圖或職能表述文件
1、申請組織的體系文件,需包含但不僅限于(可以合并):
信息安全管理體系ISMS方針文件
風(fēng)險(xiǎn)評估程序
適用性聲明
風(fēng)險(xiǎn)處理程序
文件控制程序
記錄控制程序
內(nèi)部審核程序
糾正措施與預(yù)防措施程序
控制措施有效性的測量程序
職能角色分配表
整個(gè)體系文件結(jié)構(gòu)和清單
2、申請組織體系文件與ISO27001要求的文件對照說明
3、申請組織信息安全風(fēng)險(xiǎn)評估證明資料,內(nèi)部審核和管理評審的證明資料
4、申請組織記錄保密性或敏感性聲明
5、認(rèn)證機(jī)構(gòu)要求申請組織提交的其他補(bǔ)充資料。
蘇州市肯達(dá)信管理咨詢有限公司是一家專業(yè)從事社會責(zé)任驗(yàn)廠咨詢、質(zhì)量體系驗(yàn)廠咨詢、反恐驗(yàn)廠咨詢、GRS認(rèn)證、GOTS認(rèn)證、RWS認(rèn)證、RDS認(rèn)證、RCS認(rèn)證、OCS認(rèn)證、BSCI認(rèn)證、ICTI認(rèn)證、WRAP認(rèn)證、C-TPAP認(rèn)證、SA8000認(rèn)證、ETI認(rèn)證、GMI認(rèn)證ISO認(rèn)證的企業(yè)管理咨詢輔導(dǎo)機(jī)構(gòu),幫助工廠一次性順利通過BV驗(yàn)廠、CSCC驗(yàn)廠、ITS驗(yàn)廠、SGS驗(yàn)廠等各類公證行的審核。蘇州肯達(dá)信企管是由著名公司業(yè)內(nèi)人士發(fā)起成立的專業(yè)驗(yàn)廠咨詢公司,專業(yè)提供:
(一)SGS驗(yàn)廠咨詢服務(wù)、CSCC驗(yàn)廠咨詢輔導(dǎo)、ITS驗(yàn)廠咨詢培訓(xùn)、BV驗(yàn)廠咨詢輔導(dǎo)、GSC驗(yàn)廠咨詢輔導(dǎo)等第三方公證行驗(yàn)廠咨詢培訓(xùn)服務(wù);
(二)Office Depot 、forever21、Wal-Mart、LIDL、Kmart、Disney、Nike 、Adidas、Khol’s、safeway、SeanJohn、Target、Wrap、Puma、PVH、Costco、COCA-COLA、POLO、BIGLOTS等低、中、高客人驗(yàn)廠咨詢培訓(xùn)服務(wù);
(三)ICTI、ETI、BSCI、WRAP、SA8000、ISO等國際認(rèn)證咨詢輔導(dǎo)。
客戶群覆蓋了浙江、江蘇、上海、廣東、福建、山東、山西、遼寧、天津、北京、安徽等地區(qū)。
歡迎來電蘇州肯達(dá)信企管!