感谢您申请中国信息安全认证中心(ISCCC)的信息安全管理体系认证,向您提供的认证相关信息,以便您了解相关认证要求和事宜。信息安全管理体系(ISMS)是基于业务风险方法,按照国际的ISO/IEC2005标准,来建立、实施、运行、、评审、保持和改进信息安全,规避风险,增强组织竞争力。1)中国企业持有工商管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。2)申请方的信息安全管理体系已按ISO/IEC2005标准的要求建立,并实施运行3个月以上。3)至少完成一次内部审核,并进行了管理评审。4)信息安全管理体系运行期间及建立体系前的一年内未受到主管部门。1)ISCCC信息安全管理体系认证申请书。2)ISCCC申请书要求提供的资料。3)申请方同意遵守认证要求,提供审核所需必要信息的规定或承诺。
信息安全是一个广泛而抽象的概念,不同领域不同方面对其概念的阐述都会有所不同。建立在网络基础之上的现代信息系统,其安全定义较为明确,那就是:保护信息系统的硬件、软件及相关数据,使之不因为偶然或者恶意侵犯而遭受破坏、更改及泄露,信息系统能够连续、可靠、正常地运行。在商业和经济领域,信息安全主要强调的是消减并控制风险,保持业务运营的连续性,并将风险造成的损失和影响降低到低程度。信息作为一种资产,是企业或组织进行正常业务运作和管理不可或缺的资源。从高层次来讲,信息安全关系到国家的安全;对组织机构来说,信息安全关系到业务正常运作和持续发展;对一个企业来说,生存发展是头等大事,而企业的生存和发展,有赖于企业所特有的各项业务活动的健康有序的进行。
申请ISO27001管理体系认证的条件1.中国企业持有工商管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。2.申请方的信息安全管理体系认证已按ISO/IEC2005标准的要求建立,并实施运行3个月以上。3.至少完成一次内部审核,并进行了管理评审。4.信息安全管理体系认证运行期间及建立体系前的一年内未受到主管部门。申请ISO27001管理体系认证应提交的文件及材料:组织法律证明文件,如营业执照及年检证明复印件(盖公章);组织机构代码证书复印件、税务登记证复印件(盖公章);申请认证组织的信息安全管理体系有效运行的证明文件(如体系文件发布控制表。
信息安全管理体系认证可有效保护信息资源,保护信息化进程健康、有序、可持续发展。
随着在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,国际标准化组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息安全相关的国际标准及技术报告。在信息安全管理方面,英国标准ISO27000:2005已经成为世界上应用广泛与典型的信息安全管理标准,它是在BSI/DISC的BDD/2信息安全管理会指导下制定完成。
ISO27001认证好处
信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准。当您的组织通过了ISO27001的认证,就相当于通过ISO9000的质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障。根据 ISO27001 对您的信息安全管理体系进行认证,可以带来以下几个好处:
引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的。它需要全面的综合管理。
通过进行ISO27001信息安全管理体系认证,可以增进组织间电子电子商务往来的信用度,能够建立起和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。同时,把组织的干扰因素降到小,创造更大收益。
-/gjiaci/-