ISO27001認(rèn)證 信息安全管理體系
信息安全管理體系標(biāo)準(zhǔn)(ISO27001認(rèn)證)可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。ISO27001是信息安全領(lǐng)域的管理體系標(biāo)準(zhǔn),類(lèi)似于質(zhì)量管理體系認(rèn)證的 ISO9000標(biāo)準(zhǔn)。當(dāng)您的組織通過(guò)了ISO27001認(rèn)證,就相當(dāng)于通過(guò)ISO9000的質(zhì)量認(rèn)證一般,表示您的組織信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。ISO27001認(rèn)證——信息安全管理體系(ISO27001 Information security management system)這是在世界上公認(rèn)解決信息安全的有效方法之一。由1998年英國(guó)發(fā)起的信息安全管理體系制定信息安全管理方針和策略,采用風(fēng)險(xiǎn)管理的方法進(jìn)行信息安全管理計(jì)劃、實(shí)施、評(píng)審檢查、改進(jìn)的信息安全管理執(zhí)行的工作體系。
ISO27001認(rèn)證,由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的,1999年BSI重新修改了該標(biāo)準(zhǔn)。分為兩個(gè)部分:BS7799-1信息安全管理實(shí)施規(guī)則,BS7799-2信息安全管理體系規(guī)范。
ISO27001認(rèn)證證書(shū)有效期:
ISO27001信息安全管理體系的認(rèn)證證書(shū)有效期是三年,期間每年要接受發(fā)證機(jī)構(gòu)的監(jiān)督審核(也稱(chēng)為:年檢或年審),三年證書(shū)到期后,要接受認(rèn)證機(jī)構(gòu)的再認(rèn)證(也稱(chēng)為復(fù)評(píng)或換證)。
ISO27001認(rèn)證國(guó)內(nèi)認(rèn)證機(jī)構(gòu):
頒發(fā)ISO27001信息安全管理體系證書(shū)的認(rèn)證機(jī)構(gòu)必需是經(jīng)過(guò)CNCA監(jiān)督會(huì)(認(rèn)監(jiān)委)認(rèn)可的認(rèn)證機(jī)構(gòu)方可在國(guó)內(nèi)進(jìn)行審核發(fā)證,所有通過(guò)認(rèn)證且合法的證書(shū)均可在CNCA的網(wǎng)站上進(jìn)行查詢(xún)。國(guó)外的認(rèn)證機(jī)構(gòu)如果沒(méi)有在國(guó)內(nèi)CNCA備案,即使認(rèn)證機(jī)構(gòu)得到了認(rèn)可單位是UKAS或者ANAB等等的認(rèn)可,也是不符合中國(guó)的法律法規(guī)的,視為違規(guī)操作,被發(fā)現(xiàn)將會(huì)被CNCA處罰并公示證書(shū)在國(guó)內(nèi)無(wú)效。經(jīng)CNCA認(rèn)可的認(rèn)證機(jī)構(gòu)可以在CNCA網(wǎng)站上查詢(xún)。
ISO27001認(rèn)證是世界上應(yīng)用廣泛與典型的信息安全管理標(biāo)準(zhǔn),主要用于保障組織的信息安全,它是在BSI/DISC的BDD/2信息安全管理會(huì)指導(dǎo)下制定完成, 是現(xiàn)代IT企業(yè)信息安全標(biāo)準(zhǔn)的重要體現(xiàn)。也是信息安全管理領(lǐng)域迄今為重要的標(biāo)準(zhǔn)之一。
ISO27001認(rèn)證辦理流程:
一步:與我司簽定合同,確認(rèn)企業(yè)人數(shù),認(rèn)證范圍,提供企業(yè)營(yíng)業(yè)執(zhí)照,如有其它企業(yè)資質(zhì)也一并提交;
第二步:補(bǔ)簽與發(fā)證機(jī)構(gòu)的合同,以及提交申請(qǐng)表,我司協(xié)助企業(yè)做ISO審核需要的體系文件資料;
第三步:預(yù)約發(fā)證機(jī)構(gòu)去企業(yè)現(xiàn)場(chǎng)審核,主要是到現(xiàn)場(chǎng)實(shí)際查看企業(yè)實(shí)際經(jīng)營(yíng)情況及蓋章,一般審核時(shí)間快證為兩至三個(gè)工作日現(xiàn)場(chǎng)審核;
申請(qǐng)時(shí)間:從申請(qǐng)到發(fā)證,常規(guī)時(shí)間2-3個(gè)月左右,可。