以下是柬埔寨ISO27001信息安全管理体系认证的申请条件和准备事项:
✅核心申请条件
1.合法经营资质
柬埔寨注册企业需提供有效的《营业执照》及年检证明、税务登记证等法律文件;外资企业需提交当地登记注册证明。
2.信息安全管理体系(ISMS)要求
a.已建立符合ISO/IEC 27001:2013标准的ISMS,并持续运行≥3个月。
b. 完成至少1次全面的内部审核和管理评审,且有书面记录。
c. 过去一年内无重大信息安全违规或行政处罚记录。
3.管理层承诺与资源保障
a. 管理层需明确支持认证目标,提供人力、资金及技术资源。
b. 特殊岗位人员(如系统管理员)需持有相关资质证书。

✅关键准备事项
1.体系文件开发
编制全套ISMS文件,包括:信息安全方针、风险评估程序、适用性声明(SoA);文件控制程序、记录管理程序、内部审核程序等;文件需覆盖所有业务部门及关键信息资产。
2.风险评估与处置
a. 识别信息资产(如客户数据、系统),评估机密性/完整性/可用性风险。
b. 制定风险处置计划,明确控制措施(如加密、访问控制)。
3.员工培训与意识提升
a. 对全员进行信息安全政策培训,确保理解职责。
b. 特殊岗位人员需额外接受技术操作培训。
4.内部审核与改进
a. 运行期内完成至少1次内部审核,验证ISMS有效性。
b. 针对审核问题制定纠正措施,持续优化体系。
5.认证机构对接
a. 选择经国际认可(如UKAS)的认证机构,提交申请材料。
b. 准备现场审核:提供办公环境、系统访问权限及访谈支持。
| 成立日期 | 2014年08月09日 | ||
| 法定代表人 | 程向伟 | ||
| 主营产品 | 欧美客户验厂,SMETA验厂咨询,GMI认证辅导,ISO体系认证咨询,百安居验厂, Homebase验厂咨询, 反恐验厂,EcoVadis验厂辅导, GMPC认证咨询 BSCI验厂培训 | ||
| 经营范围 | GMI、HSE、BRC、SC、HACCP、ISO22000、GMP/GSP、CGMP、GMPC、ISO9001、ISO14000、OHSAS18000、ISO13485、TS16949、ISO20000、ISO27001、SA8000、AS9100、IRIS、FSC/PEFC、ISO12647、G7、QC080000、FSC/COC、PEFC、ICTI、WRAP、ETI、BSCI、ICS、DISNEY、EICC、CSC9000T、GRS、OCS等国际认证咨询以及客户验厂咨询、企业管理咨询、管理培训及职业技术职称资格考核培训。凯冠公司总部设在长沙,在深圳、北京、上海、苏州等多处设立了分支机构,拥有完善的服务网络覆盖全国,有各类资深专家正活跃在全国各地为不同客户提供咨询、培训服务,是目前国内最为专业性咨询(顾问)机构之一 | ||
| 公司简介 | 凯冠旗下设有:凯冠企业管理验厂咨询有限公司、湖南欣俊工程科技有限公司、亿麦思医疗科技有限公司,总部设在长沙,国内在深圳上海成都石家庄宁波青岛潍坊等地设有分支机构。面对东南亚客户在越南、柬埔寨设有分公司,承接越南、柬埔寨、缅甸、泰国等欧美验厂业务。凯冠企业管理验厂咨询有限公司是专业从事企业管理国际认证以及客户验厂咨询、管理培训及职业技术职称资格考核培训的咨询机构,致力于从事ISO9001、ISO14 ... | ||









