• 国润权威认证平台,专注为企业提供全方位全品类认证服务!行业体系全覆盖,国家认监委可查!
国润认证,专注ISO三体认证,行业领先的认证解决方案提供商,助力中国企业实现认证智能化,明星产品有:ISO9001认证、ISO14001认证、ISO27001认证、计算机信息系统集成资质认证、CMMI认证等服务。行业资深专家,以人工+智能的方式,保证您的认证服务品质。截止目前,已签约服务企业超过4000家,通过证书超过5000张。
当前位置: ISO首页 > 认证百科 > ISO27001 >

ISO/IEC 27001:2013信息安全管理体系审核具体操作准备:各部门准备资料清单详细列明!

时间:2022-07-30 16:07来源:国润认证服务作者:ISO体系认证彭老师关键词:信息安全管理体系
------分隔线----------------------------
ISO/IEC 27001:2013信息安全管理体系审核时,需要准备哪些资料,是让很多人头疼的地方。下面,列举说明一下,在做体系认证审核时都需要准备哪些资料,以供大家参考!

ISO/IEC 27001:2013信息安全管理体系审核时,需要准备哪些资料,是让很多人头疼的地方。下面,列举说明一下,在做体系认证审核时都需要准备哪些资料,以供大家参考,各位可以根据自己公司的实际情况再加以调整。

1、组织法律证明文件,如营业执照及年检证明复印件(盖公章);

2、组织机构代码证书复印件、税务登记证复印件(盖公章);

3、申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);

4、申请组织的简介:

4.1、组织简介(1000字左右);

4.2、申请组织的主要业务流程;

4.3、组织机构图或职能表述文件;

5、申请组织的体系文件,需包含但不仅限于(可以合并):

5.1、信息安全管理体系ISMS方针文件;

5.2、风险评估程序;

5.3、适用性声明;

5.4、风险处理程序;

5.5、文件控制程序;

5.6、记录控制程序;

5.7、内部审核程序;

5.8、管理评审程序;

5.9、纠正措施与预防措施程序;

5.10、控制措施有效性的测量程序;

5.11、职能角色分配表;

5.12、整个体系文件结构与清单。

6、申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005要求的文件对照说明;

7、申请组织内部审核和管理评审的证明资料;

8、申请组织记录保密性或敏感性声明;

9、认证机构要求申请组织提交的其他补充资料。

------分隔线----------------------------
本文原创地址:[https://www.govqc.com/ISO27001/74.html],转载请注明出处!
认证咨询请联系电话:19925455878(微信同号)
更多资讯
快速预约认证服务