认证服务

全流程陪审,一站式服务,费用低,下证快,助您每一个体系认证都取得圆满成功!

当前位置:首页 > 认证服务

ISO 27001信息安全管理体系

  ISO 27001信息安全管理体系是ISO组织发布的信息安全领域的管理体系标准,ISO27001采用风险管理的方法,有效保护信息资源,保护信息化进程健康、有序、可持续发展。它与ISO20000信息技术服务管理体系合称为信息双体系。
  ISO 27001信息安全管理体系不仅可以使组织在信息安全事故发生后,能够及时采取有效的措施,防止信息安全事故带来巨大的损失,更重要的是ISO27001信息安全管理体系认证能够预防和避免大多数的信息安全事件的发生。

      ISO27001目前在用版本为:ISO/IEC 27001:2013,最新版本为:ISO/IEC 27001:2022,预计今年年底前完成换版。

  

认证流程:

  ISO27001信息安全管理体系认证与其他管理体系认证的流程基本一致,企业申请时不需要特别记录。流程一般包括:提交申请、签订合同和交预付款;初次审核(第一阶段审核/文件审查,第二阶段审核/现场审核);认证决定;结算费用,注册发证;每年的监督审核;证书期满后的再认证等环节。

  如图所示:

ISO27001认证,ISO认证,沈阳ISO认证,沈阳ISO27001认证机构,ISO20000认证机构,信息安全管理体系认证
ISO27001认证流程图

 

申请条件:

ISO27001认证的申请条件:

1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。 

2、申请方的信息安全管理体系已按ISO/IEC27001:2013标准的要求建立,并实施运行3个月以上。 

3、至少完成一次内部审核,并进行了管理评审。 

4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

 

认证组织需要提交的基本资料有:

(1) 申请认证的组织名称、注册地址、经营地址、通讯地址及邮编、联系人、职务、联系方式;

(2) 认证类型;

(3) 认证依据;

(4) 体系覆盖的人数;

(5) 经营场所、分场所、临时场所以及各场所从事的活动等;

(6) 适用性声明、资产列表;

(7) 保密协议、信息安全敏感区域的声明;

(8) 关于认证活动的限制条件(如出于安全和/或保密等原因,存在时)。

除此以外,申请信息安全管理体系认证的企业还需提交一些辅助资料,如支持信息安全管理体系的规程和控制措施;风险评估报告(含风险评估方法的描述)等。

如果贵司要申请办理,可咨询ISO认证网www.isorzw.cn,进一步了解情况!

 

认证费用:

  可能产生的费用,包括初次认证费用(申请费、审核费、注册费等)、监督审核费用(审核费、年金等)、再认证费用(申请费、审核费、注册费等)。

  费用多少要看评审工作的复杂程度等因素进行核算。如:初评、监督、复评与扩大认可领域、扩大业务领域、扩大业务范围和增加关键场所的文件审查、现场评审、见证评审、不符合验证等评审活动所发生的费用等。

  详细的价格问题可具体咨询客服,沈阳ISO认证网将竭诚为您服务!

 

在线咨询

微信扫码咨询

微信咨询

微信扫一扫

手机访问
在线客服