
详情
认证基本流程
信息安全管理体系认证流程见下图2。申请认证的组织应建立符合ISO27001:2005标准要求的文件化信息安全管理体系,在申请认证之前应完成内部审核和管理评审,并保证体系有效、充分运行三个月以上;
· 组织应向认证中心提供信息安全管理体系运行的充分信息,对于多现场应说明各现场的认证范围、地址及人员分布等情况,认证中心将以抽样的方式对多现场进行审核;
· 组织如要求,可向认证中心提出预审核的申请;
· 认证分两个阶段进行:第一阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;第二阶段审核,主要对体系的符合性和效性进行评价,作出现场审核的推荐结论;
· 证书有效期3年,获得认证后每年进行一次监督;
当组织的信息安全管理体系出现变化,或出现影响信息安全管理体系符合性的重大变动时,应及时通知认证中心;认证中心将视情况进行监督审核、换证审核或复审以保持证书的有效性;
上一个:
ISO27001信息安全管理体系
下一个:
ISO27001信息安全管理体系
上一个:
ISO27001信息安全管理体系
下一个:
ISO27001信息安全管理体系

“信誉至上、优质服务,客户满意、共同发展”是我司的经营方针,以务实、创新、发展的实际辅导经验真诚为广大新老客户提供可靠的服务。
Copyright © 1999-2018 All Rights Reserved 沪ICP备2020029697号-1