


ISO27001认证审核严格遵循 ISO/IEC 27001:2013标准,该标准规定了信息安全管理体系(ISMS)的建立、实施、运行、监视、评审、保持和改进要求。审核重点包括:
1.体系文件合规性:需包含信息安全方针、风险评估程序、适用性声明等核心文件26。
2.风险评估与控制:组织需识别信息资产风险,制定并实施风险处理计划25。
3.运行有效性:ISMS需运行至少3个月,完成内部审核和管理评审1。
4.合规性要求:确保符合法律法规及行业规范,且近一年内无主管部门行政处罚5。
✅有效期与维护要求
ISO27001认证的审核标准基于ISO/IEC 27001:2013标准,有效期为3年,期间需每年进行监督审核以维持有效性。如下表所示:
| 阶段 | 时间要求 | 审核类型 | 目的 |
|---|---|---|---|
| 证书有效期 | 3年 | - | 证明组织ISMS符合标准要求 |
| 维护 | 每12个月内 | 监督审核(年审) | 验证体系持续有效运行 |
| 到期换证 | 3年期满前 | 再认证(复评) | 重新评估体系整体符合性 |
(补充说明)若未通过年审或再认证,证书将被暂停或撤销,组织需重新启动认证流程。
✅ 关键注意事项
1.标准版本:目前通用版本为ISO/IEC 27001:2013,部分旧文件提及的2005版已更新。
2.审核机构:需由获得国家认监委授权的第三方机构实施审核。
3.持续改进:组织需通过PDCA(计划-执行-检查-改进)循环优化ISMS。
| 成立日期 | 2014年08月09日 | ||
| 法定代表人 | 程向伟 | ||
| 主营产品 | 欧美客户验厂,SMETA验厂咨询,GMI认证辅导,ISO体系认证咨询,百安居验厂, Homebase验厂咨询, 反恐验厂,EcoVadis验厂辅导, GMPC认证咨询 BSCI验厂培训 | ||
| 经营范围 | GMI、HSE、BRC、SC、HACCP、ISO22000、GMP/GSP、CGMP、GMPC、ISO9001、ISO14000、OHSAS18000、ISO13485、TS16949、ISO20000、ISO27001、SA8000、AS9100、IRIS、FSC/PEFC、ISO12647、G7、QC080000、FSC/COC、PEFC、ICTI、WRAP、ETI、BSCI、ICS、DISNEY、EICC、CSC9000T、GRS、OCS等国际认证咨询以及客户验厂咨询、企业管理咨询、管理培训及职业技术职称资格考核培训。凯冠公司总部设在长沙,在深圳、北京、上海、苏州等多处设立了分支机构,拥有完善的服务网络覆盖全国,有各类资深专家正活跃在全国各地为不同客户提供咨询、培训服务,是目前国内最为专业性咨询(顾问)机构之一 | ||
| 公司简介 | 凯冠旗下设有:凯冠企业管理验厂咨询有限公司、湖南欣俊工程科技有限公司、亿麦思医疗科技有限公司,总部设在长沙,国内在深圳上海成都石家庄宁波青岛潍坊等地设有分支机构。面对东南亚客户在越南、柬埔寨设有分公司,承接越南、柬埔寨、缅甸、泰国等欧美验厂业务。凯冠企业管理验厂咨询有限公司是专业从事企业管理国际认证以及客户验厂咨询、管理培训及职业技术职称资格考核培训的咨询机构,致力于从事ISO9001、ISO14 ... | ||









