產品介紹
近年來,信息技術高速發展,信息安全逐漸成為人們共同的焦點,信息安全隱患日顯突出。隱私、病毒公司內部數據外泄等!這些安全問題對公司、團體組織及個人權益有著嚴重的影響。
ISO 27001信息安全管理體系認證,可有效保護信息資源,保護信息化進程健康、有序、可持續發展。信息安全管理體系是組織機構單位按照信息安全管理體系相關標準的要求,制定信息安全管理方針和策略,采用風險管理的方法進行信息安全管理計劃、實施、評審檢查、改進的信息安全管理執行的工作體系。
哪些企業適合做ISO27001
信息安全對每個企業或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。從目前的獲得認證的企業情況看,較多的是:
一、以信息為主生命線的行業
1行業:銀行、保險、等
2、通信行業:電信、網通、移動、聯通等
3、皮包公司:外貿、進出口、HR、獵頭、會計事務所等
二、對信息技術依賴度較高的行業
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數據錄入、數據處理加工等
三、工藝技術要求高、競爭對手渴望得到的
1、醫藥、精細化工
2、研究機構
ISO27001的認證條件有哪些
首先企業需要持有工商行政管理部門頒發的營業執照、生產許可證等文件,一年內企業沒有收到過行政處罰。其次,企業實施的信息安全管理體系需要按ISO27001體系進行建立,并且運行3個月以上。還需要完成一次內部審核,并且通過內部管評。
符合條件的企業需要準備以下材料并提交:
1.組織營業執照和年度檢驗證書復印件(正式等法律證明文件
2.組織代碼證書復印件、稅務登記證復印件
3.申請認證組織信息安全管理系統有效運行的證明文件(例如,系統文件發行控制表、有時間標記的記錄等副本)
4.申請組織簡介
5.支持組織的系統文檔
6.申請組織系統文檔和GB/T 22080-2008/ISO/IEC 27001:2005強制性文檔比較說明
7.申請組織內部審計和管理審查證書
8.申請組織記錄保密或敏聲明
9.管理體系認證申請及調查表
10認證機構提交的其他補充材料