全程一般 2~4 个月,共 9 步:
成立信息安全小组
梳理信息资产(系统、数据、软件、硬件)
做信息安全风险评估
信息安全管理手册
程序文件、管理制度
适用性声明(SoA)
记录表单模板
全员培训、制度落地
日常安全运维、权限管理、备份、日志留存
保留完整运行记录
按标准做一次全面内审
发现问题并整改闭环
最高管理者主持评审
确认体系有效、可行
选 CNAS 认可机构
提交营业执照、体系文件等资料
审核文件是否符合 ISO27001 要求
整改通过后进入现场审核
审核员到公司查现场、查记录、访谈人员
验证体系真实运行
不符合项整改完成 → 颁发证书
证书有效期 3 年,每年一次监督审核
中正国际认证(深圳)有限公司-ISO体系认证机构
中正国际认证(深圳)有限公司是认监委批准的认证机构,包括ISO9001/ISO14001/ISO45001/ISO27001/ISO20000/ISO50001能源认证等第三方认证机构。
中正国际认证(深圳)有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/HSE石油行业管理体系认证等的第三方认证审核机构。
Copyright ©2024 中正国际认证(深圳)有限公司 备案号:晋ICP备2021000943号
中正国际认证全国服务热线:199-3586-9001