首页>>技术前沿>>网站/软件行业动态
信息安全管理体系认证通过全攻略
作者:西安网站建设 | 原创 来源:西安电子商务 | 时间:2015年10月6日| 点击:0次 | 【评论】

信息安全管理体系认证(ISMS)是基于业务风险方法,按照国际最新的ISO/IEC27001:2005标准,来建立、实施、运行、监视、评审、保持和改进信息安全,规避风险,增强组织竞争力。信息安全管理体系认证主体是中国信息安全认证中心(ISCCC)。

信息安全管理体系认证

一、信息安全管理体系认证申请的基本条件

1)中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。

2)申请方的信息安全管理体系已按ISO/IEC27001:2005标准的要求建立,并实施运行3个月以上。

3)至少完成一次内部审核,并进行了管理评审。

4)信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。

2.申请应提交的文件

1)ISCCC信息安全管理体系认证申请书。

2)ISCCC申请书要求提供的资料。

3)申请方同意遵守认证要求,提供审核所需必要信息的规定或承诺。

4)双方签订认证合同。

二、申请信息安全管理体系认证所需提供的材料

1、组织法律证明文件,如营业执照及年检证明复印件;
2、组织机构代码证书复印件,相关资质文件复印件(如需要);
3、申请认证体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4、申请组织简介:
4.1组织简介(1000字左右);
4.2 申请组织的主要业务流程;
4.3 组织机构图或职能表述文件;
5、申请组织的体系文件,需包含但不仅限于(可以合并):
5.1、与信息安全管理体系相关的文件
(1)ISMS方针文件;
(2)风险评估程序;
(3)适用性声明;
(4)风险处理程序;
(5)文件控制程序;
(6)记录控制程序;
(7)内部审核程序;
(8)管理评审程序;
(9)纠正措施与预防措施程序;
(10)控制措施有效性的测量程序;
(11)职能角色分配表;
(12)整个体系文件结构与清单。
5.2、与信息技术服务管理相关的文件
(1)服务管理方针和计划;
(2)服务级别协议;
(3)能力管理流程;
(4)服务连续性和可用性管理流程;
(5)服务级别管理流程;
(6)服务报告流程;
(7)信息安全管理流程;
(8)IT服务预算和核算流程;
(9)业务关系管理流程;
(10)供方管理流程;
(11)事件管理流程;
(12)问题管理流程;
(13)配置管理流程;
(14)变更管理流程;
(15)发布管理流程;
(16)整个体系文件的结构和清单。
5.3、与业务连续性管理相关的文件
(1)BCMS方针和计划;
(2)BCMS覆盖范围,删减理由文件;
(3)适用的法律和法规要求程序;
(4)内外部沟通程序;
(5)业务影响分析程序;
(6)风险评估程序
(7)业务连续性程序
(8)监视绩效的程序
(9)职能角色分配表;
(10)整个体系文件结构与清单。
5.4、与质量管理相关的文件
(1)有效版本的管理体系文件(手册、程序文件等)
(2)产品或服务质量标准清单
6、申请组织体系文件与GB/T 22080-2008/ISO/IEC 27001:2005要求的文件对照说明;
申请组织体系文件与ISO/IEC 20000-1:2005(E)要求的文件对照说明;
申请组织体系文件与GB/T 30146-2013/ISO 22301:2012要求的文件对照说明;
申请组织体系文件与GB/T 19001-2008/ISO 9001:2008要求的文件对照说明;
7、申请组织内部审核和管理评审的证明资料;
8、申请组织记录保密性或敏感性声明;
9、中国信息安全认证中心要求申请组织提交的其他补充资料。

此内容DOC下载 此内容PDF下载

【全文完】
关键词标签: 信息安全管理体系认证 
0 ([$-顶稿人数-$])
0 ([$-踩稿人数-$])

版权声明:

1、陕西弈聪网站内容中凡注明“来源:XXX(非陕西弈聪网站)”的作品,转载自其它媒体,转载目的在于传递更多信息,其中涉及的网站建设,网站优化,百度关键词优化,西安软件开发等技术细节并不代表本站赞同支持其观点,并不对其真实性负责。对于署名“陕西弈聪”的作品系本站版权所有,任何人转载请署名来源,否则陕西弈聪将追究其相关法律责任。

2、本站内容中未声明为“原创”的内容可能源自其它网站,但并不代表本站支持其观点,对此带来的法律纠纷及其它责任与我方无关。如果此内容侵犯了您的权益,请联系我方进行删除。