申请ISO27001信息安全管理体系的基本条件,需要提供什么资料
ISO27001,信息安全管理体系条件,ISO27001需要提供什么资料
基本条件
1 .中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2 . 申请方的信息安全管理体系已按ISO/IEC 27001:2013标准的要求建立,并实施运行3个月以上。
3 . 至少完成一次内部审核,并进行了管理评审。
4 . 信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
准备材料
1 . 公司简介;
2 . 公司营业执照;
3 . 其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);
4 . 组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);
5 . 公司网络拓扑图;
6 . 公司内现有的IT硬件、办公电脑设备清单、网络设备/服务器设备清单;
7 . 公司现有IT方面的管理制度。