您好,欢迎来到耀庭商务咨询!
科技创新服务平台
知识产权+项目规划一站式服务平台
免费咨询电话
18616047741
位置:首页  »  体系认证
ISO27001 信息安全管理体系认
SO27001 信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。
  • ISO27001适用于哪些行业

    适用于适用于各种类型、规模和特性的组织(例如:商业企业、政府机构、非盈利组织等),规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。以下示例说明了风险的不同类别。
    一、适用于所有组织的特定风险类别:
    1)工资、养老金、健康与安全、组织档案、内部和部门间的信息等;
    2)任何其他与个人有关的可识别信息;
    3)任何其他商业敏感/关键信息,例如,研发信息、设计信息、客户组织详细信息、财务结果
    4)与预测、商业计划、知识产权、制造过程等。
    二、适用于政府的敏感和(或)关键信息的特定风险类别:
    1)公共信息;
    2)电子政务应用;
    3)持有的公民信息,例如,健康、救济金、税金、档案等;
    4)政府的供应商和生产商持有的信息,例如,信息通信技术(ICT)设计、设施、产品、服务等。
    三、适用于组织种类的特定风险类别:
    1)法人治理—上市公司(可能也有其他大型的实体)。
    2)适用于行业的特定风险类别:
    3)卫生保健;
    4)教育;
    5)航空航天;
    6)电信;
    7)金融服务;
    8)慈善团体和非盈利组织。

    申请资料

    1、法律证明文件(营业执照或机构成立批文等);
    2、生产许可证/资质证书/强制性认证证书等的复印件(根据国家及行业、部门的法律法规和标准要求);
    3、有效的管理体系文件(质量手册、程序文件等);
    4、申请认证的产品/服务的相关活动的简介认证范围涉及的多场所、在建项目、临时服务点清单(适用时);
    5、认证范围所涉及的必须遵守的法律、法规、标准清单和守法记录(如事故记录、违反法律法规或规章的记录);
    6、产品实现工艺流程图或服务提供过程流程图 ;
    7、近两年国家或行业主管部门抽查报告(如有);
    8、两适用性声明文件 ;
    9、风险评估报告 ;
    10、风险处置计划等。

相关服务认证
耀庭商务优势,助力更多企业申报成功
  • 品质服务

    服务贴心、周到 客户满意度较高
  • 快速响应

    对1专属顾问 全天24小时随时沟通
  • 优质服务

    方便、快捷、可靠 授权率高,保密性强
  • 售后保障

    强大售后的团队 全程托管,进程可查
  • Copyright © 2021 苏州耀庭商务咨询有限公司 All Rights Reserved 苏ICP备2021018778号-1
    资深顾问一对一服务

    有知识产权或项目的问题?让资深顾问立刻为你解答