安徽ISO认证全国服务热线

199-3586-9001 安徽ISO9001质量认证中心
新闻资讯

资讯动态

当前位置:安徽ISO9001质量认证中心 > 体系认证 > iso27001

联系我们Contact Us

安徽ISO9001质量认证中心

联系电话:19935869001

联系人:郭经理

微信号:19935869001

Q Q:   2492999604

邮   箱:2492999604@qq.com

联系地址:安徽ISO9001质量认证中心

ISO27001信息安全管理体系认证流程

发布:安徽ISO9001质量认证中心
2023-05-25
236次

  一、什么是ISO27000认证?

  新的国际标准是双重的,既可以是ISO/IEC 27001:2005,又可以是 BS 7799-2:2005。这种情况会持续一段时间(预期2年左右),这就意味着BS 7799-2:2005认证和ISO/IEC 27001:2005认证没有什么不同。

  然而,目前所有通过现行的BS 7799-2:2002认证的组织必须考虑2005版本的变化,及时更新他们信息安全管理体系。通过BS 7799-2:2002认证的组织会逐步转换到ISO/IEC 27001认证。转换期限多久现在还不得而知,要等待国际认可论坛(IAF),或国家认可机构(如UKAS)发表正式声明来公布。

  实际上,在以后的监督审核中,会把这些不同点考虑在内;如果合适的话,建议客户取得ISO/IEC 27001:2005标准的认证。如果在转换期内客户不及时转换到新标准,一直停留在旧标准,审核员可以把与ISO的不一致作为“注释/观察项”记录在案。一旦转换期结束,观察项就上升为不符合项,证书的注册就存在了风险。

  二、ISO27001信息安全管理体系认证流程

  1 现场诊断;

  2 确定信息安全管理体系的方针、目标;

  3 明确信息安全管理体系的范围,根据组织的特性、地理位置、资产和技术来确定界限;

  4 对管理层进行信息安全管理体系基本知识培训;

  5 信息安全体系内部审核员培训;

  6 建立信息安全管理组织机构;

  7 实施信息资产评估和分类,识别资产所受到的威胁、薄弱环节和对组织的影响,并确定风险程度;

  8 根据组织的信息安全方针和需要的保证程度通过风险评估来确定应实施管理的风险,确定风险控制手段;

  9 制定信息安全管理手册和各类必要的控制程序 ;

  10 制定适用性声明;

  11 制定商业可持续性发展计划;

  12 审核文件、发布实施;

  13 体系运行,有效的实施选定的控制目标和控制方式;

  14 内部审核;

  15 外部第一阶段认证审核;

  16 外部第二阶段认证审核;

  17 颁发证书;

  18 体系持续运行/年度监督审核;

  19 复评审核(证书三年有效)。

办理热线:15503473925。


标签

安徽ISO9001质量认证中心-ISO体系认证机构

ISO9001认证 ISO9001质量认证体系 三体系认证

安徽ISO9001质量认证中心是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/ISO27001/ISO20000/HSE石油行业管理体系认证等的第三方认证审核机构。

安徽ISO9001质量认证中心联系电话19935869001

地址:安徽ISO9001质量认证中心

网站地图

安徽ISO9001质量认证中心,安徽三体系认证,安徽ISO9001认证,安徽ISO14001认证,安徽ISO45001认证

Copyright ©2024 安徽ISO9001质量认证中心 备案号:晋ICP备2021000943号  

安徽ISO9001质量认证中心全国服务热线:199-3586-9001