一、随着互联网的普及和发展,信息安全成为社会民生关注的热点话题之一。近年来,我们不难发现各种网络安全事件频频发生。
二、ISO27001信息安全管理体系认证需要准备什么材料?
1.组织法律证明文件,如营业执照及年检证明复印件
2.组织机构代码证书复印件、税务登记证复印件
3.申请认证组织的信息安全管理体系有效运行的证明文件
4.申请组织的简介
(1)组织简介
(2)申请组织的主要业务流程
(3)组织机构图或职能表述文件
5.申请组织的体系文件
(1)信息安全管理体系ISMS方针文件
(2)风险评估程序
(3)适用性声明
(4)风险处理程序
(5)文件控制程序
(6)记录控制程序
(7)内部审核程序
(8)管理评审程序
(9)纠正措施与预防措施程
(10)控制措施有效性的测量程序
(11)职能角色分配表
(12)整个体系文件结构与清单
6.申请组织体系文件与GB/T22080-2008/ISO/IEC 27001:2005要求的文件对照说明
7.申请组织内部审核和管理评审的证明资料
8.申请组织记录保密性或敏感性声明
三、这些事件不仅对个人造成极大的经济损失,也给社会带来极大的负面影响。因此,建立完善的信息安全管理体系认证是保障社会民生的必要手段。