信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。
为了提升企业形象,提高企业的竞争力,越来越多的企业申请ISO27001认证,但是大部分企业都不清楚办理ISO27001认证的流程,这里武汉好地科技咨询老师给大家做一个简单的介绍。
在审核之前,必须准备好以下这些材料:
1、公司简介;
2、公司营业执照;
3、其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);
4、组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);
5、公司网络拓扑图;
6、公司内现有的IT硬件、办公电脑设备清单、网络设备/服务器设备清单;
7、公司现有IT方面的管理制度。
ISO27001的审核流程比较复杂,而且申请ISO27001认证,ISO27001体系文件必须要运行3个月,进行过一次内审和管理评审,才能提交给审核方。
但是有这些材料并不是就可以提交上去就能通过的,还要做好审核前的准备工作,有现状调研、风险评估、管理策划、体系实施、认证审核等相关的一系列准备工作。经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,才可以提请进行认证。
武汉好地科技发展有限公司( “ 企证易 ” 品牌商标持有),华中区领先的信息系统建设和服务能力评估(CS)、 电子与智能化工程专业承包资质、ITSS运维评估认证、CMMI评估认证、 信息系统安全服务资质(CCRC)、 人行备案AAA信用等级、ISO27001、ISO20000专业一条龙整体解决方案提供商。
咨询电话:18971653029刘经理 15927567925刘女士