ISO/IEC 27001:2013标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。目前除英国之外,还有荷兰、丹麦、澳大 利亚、巴西等国已同意使用该标准;日本、瑞士、卢森堡等国也表示对ISO/IEC 27001:2013标准感兴趣,我国的台湾、香港也在推广该标准。 许多国家的政府机构、银行、证券、保险公司、电信运营商、网络公司及许多跨国公司已采用了此标准对自己的信息安全进行系统的管理。 |
|
适用行业:具有普适性,尤其适合涉及电信、银行、数据处理中心、IC制造和软件外包行业。 |
实施ISO27001认证作用
|
|
保障信息安全
明确定义所有组织的内部和外部的信息接口目标:谨防数据的误用和丢失,建立安全工具使用方针,谨防技术诀窍的丢失, 在组织内 |
|
竞争优势 通过遵守国际标准提高企业竞争能力,提升企业形象。 |
|
吸引客户 在企业谈判和招标中占有绝对性优势。 |
|
防范风险 减少由于合同违规行为以及直接触犯法律法规要求所造成的责任。 |
认证流程
|
||||
|
|
|
|
|
签订合同 | 提交体系文件 | 现场审核 | 技术组审定 | 颁发证书 |
ISO27001认证需要准备的材料
|
||||
01、组织法律证明文件,如营业执照及年检证明复印件;
|
||||
02、申请认证体系有效运行的证明文件; |
||||
03、申请组织简介资料; |
||||
04、申请组织的体系文件;
|
||||
05、申请组织体系文件与ISO/IEC 20000要求的文件对照说明; |
||||
06、申请组织内部审核和管理评审的证明资料; |
||||
07、申请组织记录保密性或敏感性声明。 |
品质保障
|
您的同行还关注了以下服务
|
||||
|
|
ISO20000信息服务认证 | 计算机软件著作权登记 |
ISO27001认证知识
|