辽宁ISO9001认证_ISO22000认证_沈阳质量管理体系认证-辽宁认证中心

认证直线

18946033858    0451-84814546

在线客服系统
当前位置: 首页>资讯中心

丹东怎样进行ISO27001认证

2017-07-28 15:23:45

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。


怎样进行ISO27001认证

步骤/方法

  按照ISO27001(BS7799-2:2005)建立框架。

  认证机构评估费用和正式审核时间。

  向认证机构递交正式申请

  (可选项)认证机构将进行预审,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方法危险评估,审查方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方。

 (可选项)认证机构将进行预审,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方法危险评估,审查方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方。

  认证机构将进行第二阶段审核,主要进行实施审核,查看程序规定的执行情况。认证机构通常将现场审核并给出建议。

  如果能顺利完成审核,在确定清楚认证范围后,发放信息安全体系证书。在满足持续审核情况下,三年有效。


了解更多资讯请关注中大华远认证中心黑龙江分中心 www.163aaa.cn




7×24小时直线