信息安全管理體系認證條件及所需資料
一、申請ISO27001信息安全管理體系認證基本條件
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標準的要求建立,并實施運行3個月以上。
3、至少完成一次內(nèi)部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰等。
二、ISO27001信息安全管理體系認證申請所需資料
1、營業(yè)執(zhí)照;
2、公司簡介;
3、公司組織架構(gòu)圖;
4、行業(yè)資質(zhì)許可證書;
5、有代表性的服務合同以及公司現(xiàn)有的重要信息資產(chǎn)清單等;
6、建立信息安全管理體系并實際運行滿3個月,提供內(nèi)部審核和管理評審資料。
7、認證機構(gòu)要求申請組織提交的其他補充資料等。