申請ISO27001認證需要哪些條件及材料
一、申請IS027001認證的基本條件:
1、中國(guó)企業持有工商行政管理部門頒發(fā)的《企業法人營業執照》、《生産許可證》或等效文件;外國(guó)企業持有關機構的登記注冊證明。
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005标準的要求建立,并實施運行3個月以上。
3、至少完成(chéng)一次内部審核,并進(jìn)行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年内未受到主管部門行政處罰。
二、申請ISO27001認證應提交的文件及材料:
1、組織法律證明文件,如營業執照及年檢證明複印件(蓋公章);
2、組織機構代碼證書複印件、稅務登記證複印件(蓋公章);
3、申請認證組織的信息安全管理體系有效運行的證明文件(如體系文件發(fā)布控制表,有時間标記的記錄等複印件);
4、申請組織的簡介:
4.1、組織簡介(1000字左右);
4.2、申請組織的主要業務流程;
4.3、組織機構圖或職能(néng)表述文件;
5、申請組織的體系文件,需包含但不僅限于(可以合并);
5.1、信息安全管理體系ISMS方針文件;
5.2、風險評估程序;
5.3、适用性聲明;
5.4、風險處理程序;
5.5、文件控制程序;
5.6、記錄控制程序;
5.7、内部審核程序;
5.8、管理評審程序;
5.9、糾正措施與預防措施程序;
5.10、控制措施有效性的測量程序;
5.11、職能(néng)角色分配表;
5.12、整個體系文件結構與清單。
6、申請組織體系文件與GB/T22080-2008/ISO/IEC 27001:2005要求的文件對(duì)照說明;
7、申請組織内部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認證機構要求申請組織提交的其他補充資料。