ISO27001信息安全管理体系
信息安全管理体系 (Information Security Management System,简称ISMS)的概念最初来源于英国标准学会制定的BS7799-1: 1995《信息安全管理实施细则》2002年,英国标准学会发布了BS7799-2: 2002《信息安全管理体系规范》,2005年10月,该规范通过了国际标准化组织ISO的认可,正式成为国际标准,被广泛接受这套标准是建立信息安全管理体系的一套需求规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,指出实施机构应该遵循的风险评估标准。目前现行的ISO27001: 2013标准于2013年10月19日由国际标准化组织 SO) 正式颁布实施。
申 请 基 本 条 件
1、持有《营业执照》或其他等效文件
2、申报企业已经成立至少满三个月
3、近一年内没有未执行的行政处罚
4、申报企业具有符合条件的办公场所
认 证 收 益
组织实施信息安全管理体系,通过ISO27001标准认证,表示企业已经建立了一套科学有效的体系作为保障,为企业带来全面的价值提升,包括但不限于以下五个方面:
1、提升企业品牌形象
向公众和外部客户展示自身的管理水平,能向外部证明自身管理能力符合相关信息安全标准及相关法律法规的要求体现企业较于同业企业的竞争优势
2、提高企业信息安全管理能力
按照PDCA模型建立信息安全管理自我约束机制,有助于企业识别信息安全风,险并加改进规避,减少安全隐患,降低潜在安全事件发生给企业带来的损失,提升员工信息安全意识
3、获取政府财务支持
为响应国家相关行业政策,推进区域企业高质量发展鼓励企业提升自身信息安全管理能力,各地主管部门对本地区通过第三方认证的企业有不同的财务补贴政策
4、满足市场准入需求
各类体系认证证书是IT行业招投标的敲门砖,不同证书在不同的投标标的会有不同的分数占比。部分项目标的甚至明确要求ISO27001认证证书作为准入门槛
申 请 基 础 资 料
1、营业执照
2、公司简介
3、公司组织架构图
4、行业资质许可证书
5、有代表性的典型服务合同两份
6、公司现有重要信息资产清单
7、典型服务项目过程文档资料
本地认证机构 孙女士 19935567854