ISO27001信息安全管(guan)理(li)體系簡介
ISO27001是有(you)關(guan)信(xin)息安全(quan)管理(li)(li)的(de)國際標準,可用于組織(zhi)的(de)信(xin)息安全(quan)管理(li)(li)體系(xi)的(de)建立和實施,保障組織(zhi)的(de)信(xin)息安全(quan),采用PDCA過程方法,基于風險(xian)評估的(de)風險(xian)管理(li)(li)理(li)(li)念,全(quan)面系(xi)統(tong)地持續改進組織(zhi)的(de)安全(quan)管理(li)(li)。

歡迎在線咨詢!
實施(shi)ISO27001認(ren)證(zheng)需準(zhun)備的材料(liao):
1)公(gong)司資質;
2)組織簡介;
3)申請認證產品的生(sheng)產、加工(gong)或服(fu)務工(gong)藝流程圖;
4)臨時場所、多場所需提供清單;
5)管理手(shou)冊、程(cheng)序(xu)文件及組織機構圖;
6)服務器(qi)數(shu)量(liang)以及終(zhong)端(duan)數(shu)量(liang);
7)服務(wu)器(qi)數量(liang)(liang)以及終端數量(liang)(liang);
8)適(shi)用(yong)性(xing)聲明、資產列表(biao);
9)保密協(xie)議(yi)、信息(xi)安全敏感區域的聲明;
10)支(zhi)持ISO27000信息安全管理體系的規程和控制措(cuo)施(shi)、風(feng)險(xian)評(ping)估方(fang)法的描(miao)述(shu)、風(feng)險(xian)處置計(ji)劃、組織為(wei)確(que)保其(qi)信(xin)息安全過程(cheng)的有(you)效(xiao)規范/運行和控制以(yi)及描述如何測量控制措施的有(you)效(xiao)性所需(xu)的形成(cheng)文件的規程(cheng) 。