檢測認(rèn)證人脈交流通訊錄
ISO27001認(rèn)證服務(wù)內(nèi)容玖譽認(rèn)證
這真不是您需要的服務(wù)?
直接提問 | 回首頁搜
- 認(rèn)證模式
現(xiàn)場審核:初次審核+2次監(jiān)督審核。初次審核:分為第一、二階段實施審核。監(jiān)督審核(2次):
第一次監(jiān)督審核在認(rèn)證決定日期起12個月內(nèi)進(jìn)行,第二次監(jiān)督審核在下一年度進(jìn)行,且兩次監(jiān)督審核的時間間隔不得超過15個月。
認(rèn)證申請資料清單
(1)認(rèn)證申請書;
(2)法律地位證明文件;
(3)申請認(rèn)證范圍所涉及的法律法規(guī)要求的行政許可證明文件(適用時);
(4)組織機(jī)構(gòu)與職責(zé)說明;
(5)產(chǎn)品符合安全要求的相關(guān)證據(jù);
(6)管理體系及其他需要的文件。
現(xiàn)場審核(一階段審核內(nèi)容)
第一階段審核應(yīng)在申請組織的現(xiàn)場進(jìn)行。提供過程中對資產(chǎn)的保密性、完整性及可用性要求,重要資產(chǎn)清單所列資產(chǎn)的物理位置,現(xiàn)場觀察與ISMS直接相關(guān)的重要場所:
(1)信息安全管理體系推進(jìn)部門;
(2)核心信息處理設(shè)施的防止場所,如核心機(jī)房等;
(3)信息安全部設(shè)置;
(4)審查組織建立和實施信息安全管理體系運行情況,包括信息安全方針、目標(biāo)、適用性聲明及版本;
(5)了解組織環(huán)境下所進(jìn)行的ISMS設(shè)計,風(fēng)險評估和處置的規(guī)程是否健全;
(6)確認(rèn)受審核方的ISMS范圍和邊界的解答是否清晰和充足;
(7)審核申請客戶是否系統(tǒng)而充分識別與所提供的信息安全服務(wù)相關(guān)的法律法規(guī)和其他要求及遵守情況;
(8)評價受審核方是否策劃和實施了內(nèi)審與管理評審以及信息安全管理體系的實施程度能否證明已為第二階段做好準(zhǔn)備。
現(xiàn)場審核(二階段審核內(nèi)容
(1)與信息安全管理體系標(biāo)準(zhǔn)或其他規(guī)范性文件的所有要求的符合情況及證據(jù);
(2)依據(jù)信息安全管理體系關(guān)鍵績效目標(biāo)和指標(biāo),對績效進(jìn)行的監(jiān)視、測量、報告和評審;
(3)信息安全管理體系的能力以及在符合適用法律法規(guī)要求和合同要求方面的績效;
(4)受審核方過程的運作控制;
(5)內(nèi)部審核和管理評審;
(6)證實管理過程與信息安全活動是相適應(yīng)的;
(7)判斷是否推薦認(rèn)證注冊。
監(jiān)督審核內(nèi)容
(1)內(nèi)部審核和管理評審;
(2)對上次審核中確定的不符合采取的措施;
(3)投訴的處理;
(4)信息安全管理體系在實現(xiàn)獲證組織目標(biāo)和信息安全管理體系的預(yù)期結(jié)果方面的有效性;
(5)為持續(xù)改進(jìn)而策劃的活動的進(jìn)展;
(6)持續(xù)的運作控制;
(7)任何變更;
(8)認(rèn)證證書和標(biāo)識和(或)任何其他對認(rèn)證資格的使用。
深圳玖譽認(rèn)證 黃女士 15513049001
深圳玖譽國際認(rèn)證有限公司
黃女士
- 地址:
- 深圳市寶安區(qū)新安街道大浪社區(qū)28區(qū)創(chuàng)錦1號C座208