湖南企佳網(wǎng)企業(yè)管理咨詢有限公司歡迎您!
- 客服微信號
掃一掃添加
- 收藏本站
- 聯(lián)系客服
掃一掃添加
湖南省ISO27001信息安全管理體系認證要求主要包括以下幾個方面:
1. 申請方應為中國企業(yè)或外國企業(yè):中國企業(yè)應持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)應持有關機構的登記注冊證明。
2. 信息安全管理體系已建立并運行:申請方的信息安全管理體系應已按照ISO/IEC 27001:2005標準的要求建立,并已實施運行3個月以上。
3. 完成內(nèi)部審核和管理評審:至少應完成一次信息安全風險評估、內(nèi)部審核,并進行了管理評審。
4. 未受到主管部門行政處罰:信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
5. 提供相關文件:需要提供組織法律證明文件、組織機構代碼證書復印件、稅務登記證復印件、申請認證組織的信息安全管理體系有效運行的證明文件、申請組織的簡介、申請組織體系文件與GB/T22080-2008/ISO/IEC 27001:2005要求的文件對照說明、申請組織內(nèi)部審核和管理評審的證明資料、申請組織記錄保密性或敏感性聲明、認證機構要求申請組織提交的其他補充資料等。
需要注意的是,具體的認證要求可能會根據(jù)認證機構的要求有所不同,因此申請方應在認證前與認證機構進行充分溝通,確保符合認證要求。
客戶服務微信