1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關機構(gòu)的登記注冊證明。
2、申請方的信息安全管理體系已按ISO/IEC 27001: 2013標準的要求建立,并實施運行3個月以上。
3、至少完成一次內(nèi)部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政。
5、近一年內(nèi)沒有未執(zhí)行的行政。
6、申報企業(yè)具有符合條件的辦公場所。
ISO27001獲證流程
快速通過ISO27001認證的六大流程:
1、差距分析
從人員、環(huán)境、技術、管理四個方面對企業(yè)進行評估調(diào)研,發(fā)掘組織信息安全需求,分析與標準之間差距,明確體系實施的目標、范圍和要點
2、培訓導入
開展信息安全基礎知識培訓、項目專題培訓、體系建立指導等,導入信息安全管理思想,明確各崗位信息安全管理職責
3、體系建立
結(jié)合組織信息安全目標和方針,指導、協(xié)助編寫ISO27001程序文件、管理手冊,制定合乎規(guī)范的管理規(guī)程和控制措施
4、推廣實施
在企業(yè)內(nèi)部推進體系運行,識別信息安全風險資產(chǎn),在適宜時間開展有效的內(nèi)部評審和管理評審,保留體系有效運行證據(jù)
5、現(xiàn)場審核
向第三方認證機構(gòu)申請信息安全管理體系認證,協(xié)助企業(yè)完成現(xiàn)場審核整改或糾正審核過程中產(chǎn)生的不符合項。
6、改進維持
規(guī)劃體系年度審核計劃及方案,按照PDCA原則,結(jié)合企業(yè)實際需求,繼續(xù)完善和改進信息安全管理體系。
哪些行業(yè)需要ISO27001證書
1、互聯(lián)網(wǎng)
I5027001能夠保障這類企業(yè)重要信息的保密性、完整性及可用性,通過一系列安全防范措施的具體落實,解決互聯(lián)網(wǎng)企業(yè)的在信息管理方面的后顧之憂。
2、信息通訊
特別是一些大型的通信設備提供商,出于對于自身技術優(yōu)勢的保護心態(tài),對信息安全更是非常重視。全面實施信息安全管理體系也就成了這些企業(yè)必然的選擇。
3、電子商務
因交易平臺、支付平臺之類對個人信息調(diào)取使用頻繁,導致行業(yè)內(nèi)對隱私信息的安全儲存管理的要求日益嚴格,電子商務相關企業(yè)投入更多精力建設完善。
4、生產(chǎn)制造
芯片、半導體制造產(chǎn)業(yè)及與生產(chǎn)行業(yè)緊密關聯(lián)的能源產(chǎn)業(yè),對信息安全認證的看重越發(fā)明顯: 不僅是國內(nèi)外客戶的安全要求,更來自對自身技術優(yōu)勢的高效保障。
5、金融保險
將數(shù)字視為生命線,自然也要牢牢把握信息安全的風險紅線。一直以來,金融和保險行業(yè)為保障業(yè)務運轉(zhuǎn)的可靠性和持續(xù)性,始終在尋求信息安全相關認證的驅(qū)動力。