本公司只提供咨询服务!
信息管理体系认证证书正规有效的申报流程
信息是企业的资产,在创意行业为重要。通过ISO/IEC27001认证,一方面,是对信息承诺的一个验证,让客户放心;另一方面,这也是一个管理不断优化的开始。
信息管理系统而言,ISO / IEC27001:2005-信息管理系统标准已成为世界上使用广泛,典型的信息管理标准。
颁发ISO27001信息管理体系证书的机构必须是经国家认监委,国家认证监督(CNC)认可的,才能进行审核和颁发证书。所有认证的和合法的证书都可以发布在CNCA网站上进行查询。如果外国认证机构未在国内国家认监委注册,则即使认证机构认可的认证机构为UKAS或ANAB等,也不符合中国法律法规。它被视为非法操作,如果发现,将受到国家认监委的处罚并予以公布。该证书在该国家/地区无效。可以在CNCA网站上查询获得CNCA认可的认证机构。
ISO27001是信息管理体系的规范标准,是为组织机构提供执行的标准,其中详细说明了建立、实施和维护信息管理体系的要求。ISO27001信息管理体系标准为建立、实施、运行、监视、评审、保持和改进信息管理体系提供了模型。
通过进行ISO27001信息管理体系认证,可以增进组织间电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息管理的记录可以看到信息管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。
信息管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,终就能建立起有效的ISMS,实现信息建设整体蓝图,接受ISO27001审核并获得认证是水到渠成的事情。
1现状调研:从日常运维、管理机制、系统配置等方面对组织信息管理现状进行调研,通过培训使组织相关人员了解信息管理的基本知识。
2 风险评估:对组织信息资产进行资产、威胁因素、脆弱性分析,从而评估组织信息风险,选择适当的措施、方法实现管理风险的目的。
3 管理策划:根据组织对信息风险的策略,相应的信息整体规划、管理规划、技术规划等,形成完整的信息管理系统。
4 体系实施阶段:ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
5 认证审核阶段:经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。
申请ISO27001认证所需材料
1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);
2、组织机构代码证书复印件、税务登记证复印件(盖公章);
3、申请认证组织的信息管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织的简介:
(1)组织简介(1000字左右);
(2)申请组织的主要业务流程;
(3)组织机构图或职能表述文件;
5、申请组织的体系文件,需包含但不于(可以合并):
5.1、信息管理体系ISMS方针文件;
5.2、风险评估程序;
5.3、适用性声明;
5.4、风险处理程序;
5.5、文件控制程序;
5.6、记录控制程序;
5.7、内部审核程序;
5.8、管理评审程序;
5.9、纠正措施与预防措施程序;
5.10、控制措施有效性的测量程序;
5.11、职能角色分配表;
5.12、整个体系文件结构与清单。
6、申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
7、申请组织内部审核和管理评审的证明资料;
8、申请组织记录保密性或敏感性声明;
9、认证机构要求申请组织提交的其他补充资料。
ISO27001带来的收益
1、通过定义、评估和控制风险,确保经营的持续性和能力
2、减少由于合同违规行为以及直接触犯法律法规要求所造成的责任
3、通过遵守标准提高企业竞争能力,提升企业形象
4、明确定义所有组织的内部和外部的信息接口目标:谨防数据的误用和丢失
5、建立工具使用方针
6、谨防技术诀窍的丢失
7、在组织内部增强意识
8、可作为公共会计审计的证据
每个企业或组织都需要信息,因此信息管理体系认证具有普遍适用性,不受地区,行业类别和公司规模的限制。从认证公司的现状来看,多的行业涉及电信,保险,银行,数据处理中心,IC制造和软件等行业。
广东昊霖企业管理有限公司主营认证项目范围有:
1、ISO9001、ISO14001、ISO18001三体系认证
2、售后服务认证、批发及零售服务认证
3、企业诚信管理体系认证
4、合规管理体系认证
5、SA8000社会责任管理体系认证
6、设备维修保养服务
7、社会责任管理体系
8、供应链管理体系
9、售后服务认证
10、认证
11、生活垃圾分类服务能力认证
12、AAA企业信用等级认证证书等等各类证书
我们可以为客户提供高质量信息管理体系认证服务。我们仍将依托的背景、不断完善服务质量及强大的审核力量,一如既往地为你提供高质量、增值的认证服务。如有需要请联系我们。