什么是ISO/IEC27001:2013認證?
ISO27001的受認可的認證:
是對組織信息安全管理體系(ISMS)符合ISO27001要求的一種認證。這是一種通過(guò)權威的第三方審核之后提供的保證:受認證的組織實(shí)施了信息安全管理體系,并且符合ISO27001標準的要求。
是全球廣泛采納和認可的信息安全標準,保護企業(yè)信息的保密、完整、可用,證書(shū)含金量極高
ISO27001認證適用于任何組織和企業(yè),證書(shū)有效期為3年
企業(yè)做ISO/IEC27001認證有什么好處與作用?
ISO27001認證是關(guān)于信息安全管理體系認證,能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險,更好的保存核心數據。
提升企業(yè)形象,提高企業(yè)的競爭力
1、通過(guò)定義、評估和控制風(fēng)險,確保經(jīng)營(yíng)的持續性和能力
2、減少由于合同違規行為以及直接觸犯法律法規要求所造成的責任
3、通過(guò)遵守國際標準提高企業(yè)競爭能力,提升企業(yè)形象
4、明確定義所有組織的內部和外部的信息接口目標:謹防數據的誤用和丟失
5、建立安全工具使用方針
6、謹防技術(shù)訣竅的丟失
7、在組織內部增強安全意識
8、可作為公共會(huì )計審計的證據
哪些企業(yè)可以申請ISO/IEC27001認證?
信息安全對每個(gè)企業(yè)或組織來(lái)說(shuō)都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類(lèi)別和公司規模限制。
從目前的獲得認證的企業(yè)情況看,較多的是:
以信息為生命線(xiàn)的行業(yè):
1、金融行業(yè):銀行、保險、證券、基金、期貨等
2、通信行業(yè):電信、網(wǎng)通、移動(dòng)、聯(lián)通等
3、皮包公司:外貿、進(jìn)出口、HR、獵頭、會(huì )計師事務(wù)所等
對信息技術(shù)依賴(lài)度高的行業(yè):
1、鋼鐵、半導體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數據錄入,數據處理加工等
工藝技術(shù)要求高、競爭對手渴望得到的:
1、醫藥、精細化工
2、研究機構
企業(yè)申請ISO/IEC27001認證有什么條件?
申請ISO27001認證的基本條件:
1) 中國企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構的登記注冊證明。
2) 申請方的信息安全管理體系已按ISO/IEC 27001:2013標準的要求建立,并實(shí)施運行3個(gè)月以上。
3) 至少完成一次信息安全風(fēng)險評估、內部審核,并進(jìn)行了管理評審。
4) 信息安全管理體系運行期間及建立體系前的一年內未受到主管部門(mén)行政處罰。
5)申請企業(yè)沒(méi)有嚴重失信的情況
申請ISO27001認證應提交的文件及材料:
1) 組織法律證明文件,如營(yíng)業(yè)執照及年檢證明復印件(蓋公章);
2) 組織機構代碼證書(shū)復印件、稅務(wù)登記證復印件(蓋公章);
3) 申請認證組織的信息安全管理體系有效運行的證明文件(如體系文件發(fā)布控制表,有時(shí)間標記的記錄等復印件);
4) 申請組織的簡(jiǎn)介:組織簡(jiǎn)介、申請組織的主要業(yè)務(wù)流程、組織機構圖或職能表述文件;
5) 申請組織的體系文件,需包含但不僅限于(可以合并):
信息安全管理體系ISMS方針文件;
風(fēng)險評估程序;
適用性聲明;
風(fēng)險處理程序;
文件控制程序;
記錄控制程序;
內部審核程序;
管理評審程序;
科泰集團(m.qiyeqqexmail.cn) 成立13年來(lái),致力于提供高新技術(shù)企業(yè)認定、名優(yōu)高新技術(shù)產(chǎn)品認定、省市工程技術(shù)研究中心認定、省市企業(yè)技術(shù)中心認定、省市工業(yè)設計中心認定、省市重點(diǎn)實(shí)驗室認定、專(zhuān)精特新中小企業(yè)、專(zhuān)精特新“小巨人”、專(zhuān)利軟著(zhù)申請、研發(fā)費用加計扣除、兩化融合貫標認證、科技型中小企業(yè)評價(jià)入庫、專(zhuān)利獎、科學(xué)技術(shù)獎、科技成果評價(jià)、科技成果轉化、ISO體系認證等服務(wù)。關(guān)注【科小泰】公眾號,及時(shí)獲取最新科技項目資訊!