认证的意义
1、预防信息安全事故,保证组织业务的连续性,使组织的重要信息资产受到与其价值相符的保护,包括防范:a.重要的商业秘密信息的泄漏、丢失、篡改和不可用
b.重要业务所依赖的信息系统因故障、遭受病毒或攻击而中断
2、节省费用。一个好的ISMS不仅可通过避免安全事故而使组织节省费用,也能帮助组织合理筹划信息安全费用支出,包括:依据信息资产的风险级别,安排安全控制措施的投资优先级对于可接受的信息资产的风险,不投资或减少投资
3、保持组织良好的竞争力和成功运作的状态,提高在公众中的形象和声誉,大限度的增加投资回报和商业机会
4、增强客户、合作伙伴等相关方的信任和信心
5、降低法律风险
6、强化员工的信息安全意识、规范组织的信息安全行为。
认证必备条件
1、适用于各种性质、各种规模的组织,如政府、银行、电讯、研究机构、外包服务企业、软件服务企业、印刷等
2、体系运行不少于3个月
3、要求获得ISO27001认证注册的公司,必须具备有至少连续3个月的管理体系记录,包括内部评审和管理评审的完整记录
申请认证需提供的资料清单
1、认证申请书
2、认证合同
3、法律地位证明文件(如企业法人营业执照、事业单位法人代码证书、社团法人登记证等)
4、其他有效的资质证明(如涉及法律法规规定的行政许可的须提交相应的行政许可证件)
5、企业简介
6、管理体系组织结构图
7、调查问卷
8、适用性声明
9、适用的法律法规标准清单