• 什么是ISO27001
    该标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一参考基准,并且适用于大、中、小组织。信息安全管理体系认证可有效保护信息资源,保护信息化进程健康、有序、可持续发展。当企业通过了ISO27001的认证,表示企业的信息安全管理已建立了一套科学有效的管理体系作为保障。
  • 相关政策解读
    相关政策一:发布时间:2014 年10月,工信部发布《电信和互联网行业网络安全工作指导意见》。该《意见》对:“网络基础设施和业务系统安全防护、推进安全可控关键软硬件应用、网络数据和用户个人信息保护等作出强调。”
    相关政策二:发布时间:2016年11月;工信部印发《工业控制系统信息安全防护指南》,该文件提出: “对安全软件选择,系统配置和补丁管理、边界安全防护,物理和环境安全防护,系统身份认证、远程访问安全,安全监测、数据安全等作出详细要求。”
    相关政策三:发布时间:2016 年12月,国务院发布《“十三五”国家战略性新兴产业发展规划》。该《规划》中指出:“1.要加强数据安全、隐私保护等关键技术攻关,形成安全可靠的大数据技术体系;2.建立完善网络安全审查制度;3.国产化替代:采用安全可信产品和服务,提升技术设施关键设备安全可靠水平;4.建议关键信息基础设施保护制度,研究重要信息系统和基础设施网络安全整体解决方案”。
建立了符合《ISO27001信息安全管理体系要求》的体系文件
按《ISO27001信息安全管理体系要求》建立了信息安全管理体系并运行三个月以上
完成了内部审核
完成了管理评审
  • 资料填写
    填写申请书及资料
  • 第一阶段审核
    文件评审,出审核报告
  • 第二阶段审核
    现场评审和文件评审,出审核报告
  • 审议
    出审议结论
  • 颁证、公告
  • 两次监督审核、再认证