湖南企佳網(wǎng)企業(yè)管理咨詢有限公司歡迎您!
- 客服微信號
掃一掃添加
- 收藏本站
- 聯(lián)系客服
掃一掃添加
湖南省ISO27001信息安全管理體系認證的基本條件包括以下幾點:
1. 法律地位和信譽:
- 企業(yè)必須是正常合法經(jīng)營的,持有工商行政管理部門頒發(fā)的《營業(yè)執(zhí)照》或其他相關法律許可文件(如《生產(chǎn)許可證》)。
- 信用狀況良好,沒有違規(guī)記錄。
2. 組織規(guī)模和人員:
- 員工人數(shù)需要達到5人以上,并且有與業(yè)務相關的技術人員。
3. 項目經(jīng)驗:
- 必須有2個以上成熟的與認證范圍相關的項目。
4. 管理體系運行:
- 信息安全管理體系(ISMS)已經(jīng)按照ISO/IEC 27001:2013標準的要求建立并實施運行至少3個月以上。
5. 內(nèi)部審核和管理評審:
- 至少完成一次內(nèi)部審核,并進行了管理評審。
6. 系統(tǒng)文件和記錄:
- 組織應建立并保持一個文件化的信息安全管理體系,包括被保護的資產(chǎn)、風險管理方法、控制目標、控制方式以及需要的保證程度等。
7. 合規(guī)性:
- 在信息安全管理體系運行期間及建立體系前的一年內(nèi),組織未收到主管部門的行政處罰。
8. 資源保障:
- 組織需要有足夠的資源,包括人力、財力和技術等,以支持信息安全管理體系的建立和有效運行。
客戶服務微信