ISO9001和ISO27001都属于管理体系认证,我们按照ISO27001的资料和流程做了个梳理,管理体系的申请资料、流程都差不多,大同小异,ISO9001同样可以借鉴。
(为了方便代入,不严谨的说,下面内容除了标出ISO27001强制,其他基本可以用ISO9001代替ISO27001)。
PART 01-认证申请资料
ISO27001认证资料:
1、基础证件
营业执照、厂房租赁合同/协议或房产证(多场所时,需提供每个场所);
2、行业强制性资质
行业上有强制性要求的资质证书、许可证等;
3、管理体系成文信息
4、其他
· 组织信息化建设情况说明;(ISO27001强制)
· 风险评估报告/风险评估结果材料;(ISO27001强制)
· 适用性声明;(ISO27001强制)