信息安全管理体系ISMS认证申请指南
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全管理体系(ISMS)认证申请指南
感谢您申请中国网络安全审查技术与认证中心(CCRC)的信息安全管理体系认证,请您仔细阅读本中心
向您提供的认证相关信息,以便您了解相关认证要求和事宜。
信息安全管理体系(ISMS)是基于业务风险方法,按照最新的国家标准GB/T22080/ISO/IEC27001,来建立、实施、运行、监视、评审、保持和改进信息安全,规避风险,增强组织竞争力。
一、认证申请
1.申请的基本条件
1)中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2)申请方的信息安全管理体系已按GB/T22080/ISO/IEC27001标准的要求建立,并实施运行3个月以上。
3)至少完成一次内部审核,并进行了管理评审。
4)信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
2.申请应提交的文件
1)CCRC一体化认证申请书、一体化认证自评价信息收集表及其证明材料。
2)CCRC申请书要求提供的资料。
3)申请方同意遵守认证要求,提供审核所需必要信息的规定或承诺。
4)双方签订认证合同。
二、认证流程