申请ISO27001认证需要哪些条件及材料ISO27001认证需要哪些条件及材料?
申请组织的简介:
1、组织简介(1000字左右);
2、申请组织的主要业务流程;
3、组织机构图或职能表述文件;
申请组织的体系文件,需包含但不仅限于(可以合并):
1、信息安全管理体系ISMS方针文件;
2、风险评估程序;
3、适用性声明;
4、风险处理程序;
5、文件控制程序;
6、记录控制程序;
7、内部审核程序;
8、管理评审程序;
9、纠正措施与预防措施程序;
10、控制措施有效性的测量程序;
11、职能角色分配表;
12、整个体系文件结构与清单。
申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
申请组织内部审核和管理...全部
申请组织的简介:
1、组织简介(1000字左右);
2、申请组织的主要业务流程;
3、组织机构图或职能表述文件;
申请组织的体系文件,需包含但不仅限于(可以合并):
1、信息安全管理体系ISMS方针文件;
2、风险评估程序;
3、适用性声明;
4、风险处理程序;
5、文件控制程序;
6、记录控制程序;
7、内部审核程序;
8、管理评审程序;
9、纠正措施与预防措施程序;
10、控制措施有效性的测量程序;
11、职能角色分配表;
12、整个体系文件结构与清单。
申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
申请组织内部审核和管理评审的证明资料;
申请组织记录保密性或敏感性声明;
认证机构要求申请组织提交的其他补充资料。
。收起