返回服务索引

体系认证

ISO27001 信息安全管理

围绕数据、权限、资产和风险控制建立信息安全管理认证材料。 具体适用性、材料清单、周期与费用以企业情况和当期办理口径确认。

费用口径面议参考周期45 个工作日起服务地区全国

从适用判断,到材料推进。

  1. 01说明业务
  2. 02核对适用
  3. 03准备材料
  4. 04递交跟进

适用判断

适用于处理客户数据、提供软件或云服务、参与安全要求较高项目的企业。是否具备认证基础取决于信息资产、人员职责和控制措施是否真实运行。

准备材料

准备信息资产清单、风险评估、权限与账号管理、备份、供应商、事件响应、人员培训和内审记录;认证范围内的场所与系统都需要保持材料一致。

推进方式

先划定认证边界并识别风险,再建立适用控制与证据记录,完成内审和管理评审后进入机构审核;发现项需按要求整改关闭。