


ISO27001认证流程可分为准备期、审核期、维护期,整体周期因企业规模和基础差异波动较大:
*小型企业:2-3个月(体系简单,人员配合度高)
*中大型企业:3-6个月(需覆盖多部门,流程复杂)
1. 前期准备(关键基础)
a. 明确范围:确定认证覆盖的业务流程、部门及信息资产(如客户数据、服务器系统)。
b. 组建团队:任命信息安全负责人,可引入第三方咨询机构辅导(推荐选项,提升通过率)。
c. 体系培训:对全员进行ISO27001标准及信息安全意识培训,管理层需深度参与。
2. 体系建立与运行(核心环节)
| 步骤 | 内容要点 | 输出文件 |
|---|---|---|
| 文件编写 | 制定信息安全方针、风险评估报告、 控制措施清单(如访问权限管理、数据备份) | 管理手册、程序文件、作业指导书 |
| 风险评估 | 识别信息资产威胁(如黑客攻击、内部泄密), 制定应对方案 | 风险评估报告、风险处置计划 |
| 内部审核 | 模拟认证审核,检查体系运行有效性, 整改不符合项 | 内审报告、管评报告 |
| 试运行 | 体系正式运行至少3个月,保留运行记录 (如安全事件处理日志) | 运行记录、监控数据 |
3. 认证审核(官方验证)
a. 提交申请:向认证机构提交材料(营业执照、体系文件、内审报告等)。
b. 现场审核:第一阶段:文件合规性审查,确认审核范围与计划;
c. 第二阶段:现场检查控制措施落实情况(如机房安保、员工操作记录)。
d. 整改与发证:针对审核发现的不符合项(如日志不全)限期整改,通过后获证,证书有效期3年。
4. 持续维护(长期要求)
a. 年度监督审核:每12个月进行一次,确保体系持续有效。
b. 三年再认证:证书到期前完成全面审核,流程同初次认证。
| 成立日期 | 2014年08月09日 | ||
| 法定代表人 | 程向伟 | ||
| 主营产品 | 欧美客户验厂,SMETA验厂咨询,GMI认证辅导,ISO体系认证咨询,百安居验厂, Homebase验厂咨询, 反恐验厂,EcoVadis验厂辅导, GMPC认证咨询 BSCI验厂培训 | ||
| 经营范围 | GMI、HSE、BRC、SC、HACCP、ISO22000、GMP/GSP、CGMP、GMPC、ISO9001、ISO14000、OHSAS18000、ISO13485、TS16949、ISO20000、ISO27001、SA8000、AS9100、IRIS、FSC/PEFC、ISO12647、G7、QC080000、FSC/COC、PEFC、ICTI、WRAP、ETI、BSCI、ICS、DISNEY、EICC、CSC9000T、GRS、OCS等国际认证咨询以及客户验厂咨询、企业管理咨询、管理培训及职业技术职称资格考核培训。凯冠公司总部设在长沙,在深圳、北京、上海、苏州等多处设立了分支机构,拥有完善的服务网络覆盖全国,有各类资深专家正活跃在全国各地为不同客户提供咨询、培训服务,是目前国内最为专业性咨询(顾问)机构之一 | ||
| 公司简介 | 凯冠旗下设有:凯冠企业管理验厂咨询有限公司、湖南欣俊工程科技有限公司、亿麦思医疗科技有限公司,总部设在长沙,国内在深圳上海成都石家庄宁波青岛潍坊等地设有分支机构。面对东南亚客户在越南、柬埔寨设有分公司,承接越南、柬埔寨、缅甸、泰国等欧美验厂业务。凯冠企业管理验厂咨询有限公司是专业从事企业管理国际认证以及客户验厂咨询、管理培训及职业技术职称资格考核培训的咨询机构,致力于从事ISO9001、ISO14 ... | ||









