申請ISO27001 信息安全管理體系?基本條件
發布時間:2024-12-19 15:27:01
1. 中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;外國企業持有關機構的登記注冊證明。
2. 申請方的信息安全管理體系已按ISO/IEC 27001:2013標準的要求建立,并實施運行3個月以上。
3. 至少完成一次內部審核,并進行了管理評審。
4. 信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
1. 公司簡介;
2. 公司營業執照;
3. 其他相關的行業許可資質(如系統集成資質、增值電信許可資質、軟件著作權、專利、商標許可等);
4. 組織結構圖(部門架構和目前公司的主要人員姓名、歸屬部門、崗位);
5. 公司網絡拓撲圖;
6. 公司內現有的IT硬件、辦公電腦設備清單、網絡設備/服務器設備清單;
7. 公司現有IT方面的管理制度。

