申請ISO27001 信息安全管理體系?基本條件
發(fā)布時間:2024-12-19 15:27:01
1. 中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
2. 申請方的信息安全管理體系已按ISO/IEC 27001:2013標準的要求建立,并實施運行3個月以上。
3. 至少完成一次內(nèi)部審核,并進行了管理評審。
4. 信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
1. 公司簡介;
2. 公司營業(yè)執(zhí)照;
3. 其他相關(guān)的行業(yè)許可資質(zhì)(如系統(tǒng)集成資質(zhì)、增值電信許可資質(zhì)、軟件著作權(quán)、專利、商標許可等);
4. 組織結(jié)構(gòu)圖(部門架構(gòu)和目前公司的主要人員姓名、歸屬部門、崗位);
5. 公司網(wǎng)絡(luò)拓撲圖;
6. 公司內(nèi)現(xiàn)有的IT硬件、辦公電腦設(shè)備清單、網(wǎng)絡(luò)設(shè)備/服務(wù)器設(shè)備清單;
7. 公司現(xiàn)有IT方面的管理制度。