ISO27001信息安全管理体系的认证证书有效期是三年,期间每年要接受发证机构的监督审核(也称为:年检或年审),三年证书到期后,要接受认证机构的再认证(也称为复评或换证)。那么什么是ISO27001认证?ISO27001认证流程是什么?下面上海赛学企业为您详细解答!
一、什么是ISO27001认证?
ISO27001认证,由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的,1999年BSI重新修改了该标准。分为两个部分:BS7799-1信息安全管理实施规则,BS7799-2信息安全管理体系规范。
二、ISO27001认证流程是什么?
1、按照ISO27001标准要求建立体系框架;
2、体系建立后,需要运行一段时间,最少三个月,产生三个月的运行记录;
3、向认证机构递交审核申请;
4、认证机构评估费用和正式审核时间;
5、认证机构将进行预审,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方法危险评估,审查方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方;
6、认证机构将进行第二阶段审核,主要进行实施审核,查看程序规定的执行情况。认证机构通常将现场审核并给出建议;
7、如果能顺利完成审核,在确定清楚认证范围后,发放信息安全体系证书。在满足持续审核情况下,三年有效。
以上就是ISO27001认证的介绍以及认证流程,如果您还有其他问题,可以随时咨询我们。
赛学【上海-苏州-昆山-太仓-张家港-常熟】是从事信息安全管理体系国际认证,售后服务五星认证,ISO售后服务认证,商品售后服务体系认证咨询(国家认证认可监督委员会批准成立的认证咨询机构,批准号为:CNCA-Z-02-2012-099)、产品认证咨询和企业项目托管及验厂咨询的专业机构。我们拥有了一批极具现代管理知识和不同专业背景的资深国家注册咨询师、工程师、资深专家和大学教授。我们致力于国际标准和管理咨询的研究及应用,曾为众多知名企业提供过管理服务。我们聘请上海交通大学、复旦大学、华东师范大学、上海第二工业大学、浙江农林大学的教授来公司授课和指导,在管理理论最新动向,培训及案例研讨等方面进行深入广泛的交流。咨询热线:13370039986余老师(同微信)
下一篇:ISO27001认证流程和认证效益怎样