
這真不是您需要的服務(wù)?
ISO27001 信息安全管理體系信息安全管理體系,簡(jiǎn)稱的概念來源于英準(zhǔn)學(xué)會(huì)制定的BS7799-1: 1995《信息安全管理實(shí)施細(xì)則》2002年,英準(zhǔn)學(xué)會(huì)發(fā)布了BS7799-2: 2002《信息安全管理體系規(guī)范》,2005年10月,該規(guī)范通過了化組織ISO的認(rèn)可,正式成為被廣泛接受這套標(biāo)準(zhǔn)是建立信息安全管理體系的一套需求規(guī)范,其中詳細(xì)說明了建立、實(shí)施和維護(hù)信息安全管理體系的要求,指出實(shí)施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)。目前現(xiàn)行的ISO27001: 2013標(biāo)準(zhǔn)于2013年10月19日由化組織 SO) 正式頒布實(shí)施。part.1
認(rèn) 證 收 益
組織實(shí)施信息安全管理體系,通過ISO27001標(biāo)準(zhǔn)認(rèn)證,表示企業(yè)已經(jīng)建立了一套科學(xué)有效的體系作為保障,為企業(yè)帶來的價(jià)值提升,包括但不限于以下五個(gè)方面:
1、提升企業(yè)品牌形象
向公眾和外部客戶展示自身的管理水平,能向外部證明自身管理能力符合相關(guān)信息安全標(biāo)準(zhǔn)及相關(guān)法律法規(guī)的要求體現(xiàn)企業(yè)較于同業(yè)企業(yè)的競(jìng)爭(zhēng)優(yōu)勢(shì)
2、提高企業(yè)信息安全管理能力
按照PDCA模型建立信息安全管理自我約束機(jī)制,有助于企業(yè)識(shí)別信息安全風(fēng),險(xiǎn)并加改進(jìn)規(guī)避,減少安全yinhuan,降低潛在安全事件發(fā)生給企業(yè)帶來的損失,提升員工信息安全意識(shí)
3、獲取財(cái)務(wù)支持
為響應(yīng)國家相關(guān)行業(yè)政策,推進(jìn)區(qū)域企業(yè)高質(zhì)量發(fā)展鼓勵(lì)企業(yè)提升自身信息安全管理能力,各地主管部門對(duì)本地區(qū)通過第三方認(rèn)證的企業(yè)有不同的財(cái)務(wù)補(bǔ)貼政策
4、滿足市場(chǎng)準(zhǔn)入需求
各類體系認(rèn)證證書是IT行業(yè)招的敲門磚,不同證書在不同的標(biāo)的會(huì)有不同的分?jǐn)?shù)占比。部分項(xiàng)目標(biāo)的甚至明確要求ISO27001認(rèn)證證書作為準(zhǔn)入門檻part.2
申 請(qǐng) 基 本 條 件
1、持有《營業(yè)執(zhí)照》或其他等效文件
2、申報(bào)企業(yè)已經(jīng)成立至少滿三個(gè)月
3、近一年內(nèi)沒有未執(zhí)行的行政處罰
4、申報(bào)企業(yè)具有符合條件的辦公場(chǎng)所
part.3
申 請(qǐng) 基 礎(chǔ) 資 料
1、營業(yè)執(zhí)照
2、公司簡(jiǎn)介
3、公司組織架構(gòu)圖
4許可證書
5、有代表性的典型服務(wù)合同兩份
6、公司現(xiàn)有重要信息資產(chǎn)清單
7、典型服務(wù)項(xiàng)目過程文檔資料
認(rèn)證機(jī)構(gòu) 孫女士 18834158001