信息”作為一種商業(yè)資產(chǎn),其重要性也是與日俱增。信??息安全,按照國際標(biāo)準(zhǔn)化組織提出的ISO/IEC 27000中的概念,需要保證信息的保密性、完整性和可用性。
時(shí)至今日,“信息”作為一種商業(yè)資產(chǎn),其所擁有的價(jià)值對于一個(gè)組織而言毋庸置疑,重要性也是與日俱增。信息安全,按照國際標(biāo)準(zhǔn)化組織提出的ISO/IEC 27000中的概念,需要保證信息的“保密性”、“完整性”和“可用性”。通俗地講,就是要保護(hù)信息免受來自各方面的威脅,從而確保一個(gè)組織或機(jī)構(gòu)可持續(xù)發(fā)展。
企業(yè)在申請iso27001認(rèn)證時(shí)需要提供以下材料:
1法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團(tuán)法人登記證等),組織機(jī)構(gòu)代碼證書;
2 有效的資質(zhì)證明、產(chǎn)品生產(chǎn)許可證強(qiáng)制性產(chǎn)品認(rèn)證證書等(需要時(shí))
3組織簡介(產(chǎn)品及與產(chǎn)品/服務(wù)有關(guān)的技術(shù)標(biāo)準(zhǔn)、強(qiáng)制性標(biāo)準(zhǔn)、使用設(shè)備、人員情況等)
4申請認(rèn)證產(chǎn)品的生產(chǎn)、加工或服務(wù)工藝流程圖;
5臨時(shí)場所、多場所需提供清單;
6管理手冊、程序文件及組織機(jī)構(gòu)圖;
7服務(wù)器數(shù)量以及終端數(shù)量;
8適用性聲明、資產(chǎn)列表
9 保密協(xié)議、信息安全敏感區(qū)域的聲明;
10 支持iso27001信息安全管理體系的規(guī)程和控制措施、風(fēng)險(xiǎn)評估方法的描述、風(fēng)險(xiǎn)評估報(bào)告、風(fēng)險(xiǎn)處置計(jì)劃、組織為確保其信息安全過程的有效規(guī)范/運(yùn)行和控制以及描述如何測量控制措施的有效性所需的形成文件的規(guī)程。