ISO27001 信息安全管理體系
文章作者:admin 上傳更新:2022-3-3 18:52:39
什么是ISO27001信息安全管理體系
隨著以計算機和網絡通信為代表的信息技術(IT)的迅猛發展,政府部門、金融機構、企事業單位和商業組織對IT 系統的依賴也日益加重,信息技術幾乎滲透到了世界各地和社會生活的方方面面。
所以,對信息加以保護,防范信息的損壞和泄露,已成為當前組織迫切需要解決的問題。組織需要一個系統的、整體規劃的信息安全管理體系,從預防控制的角度出發,保障組織的信息系統與業務之安全與正常運作。
《信息技術 安全技術 信息安全管理體系要求》(ISO/IEC 27001)是目前世界上應用最廣泛與典型的信息安全管理標準。ISO/IEC 27001的目的是有效保護信息資源,保護信息化進程健康、有序、可持續發展。
通過CSHCC提供的信息安全管理體系可以給企業帶來如下收益:
l提升主動防范信息技術相關安全風險的能力,保障組織運營的安全;
l形成體系的監督、檢查機制,建立可自我改進和完善的管理體系;
l提升組織內部全員的安全意識,在組織內部形成信息安全文化氛圍,以更有效地推動信息安全管理工作的持續改進。
申請ISO27001信息安全管理體系認證須提交的材料
1、 認證申請書;
2、 營業執照副本/事業單位法人證書/上級機關批準組織成立文件的復印件(若管理體系覆蓋多場所,應附每個場所的法律地位證明文件的復印件);
3、 組織簡介、管理體系成文信息及文件清單;
4、 生產工藝流程圖(生產制造型組織)或服務流程圖(服務型組織);
5、 生產過程外包的說明;
6、 組織申請認證的業務領域屬于國家行政許可范圍,應提供以下許可證書的復印件:
□工業產品生產許可證 □3C證書
□安全生產許可證 □特種設備制造許可證
□食品生產/食品流通/餐飲服務許可證 □出口食品生產企業備案證明
□建筑企業資質 □其他行業資質證書
7、 組織管理體系包括多場所/臨時場所/子證書的,應提供以下認證申請合同附表:
□《臨時場所分布表》 □《多場所分布表》 □《本次認證所含子證書名單》
8、 關于管理體系覆蓋有效人數的確認函;
9、 適用性聲明、信息安全保密協議、IT復雜性信息表;
10、需要企業提交的各類證明文件的復印件應是在原件上復印的,并經企業簽章(簽字)認可其與原件一致。
ISO27001信息安全管理體系認證證書樣本