ISO27001信息安全管理體系認證咨詢辦理流程:
1、線上咨詢或電話咨詢,企業(yè)方確定辦理;
2、雙方簽訂協(xié)議并遞交資料;
3、咨詢師對接企業(yè);
4、診斷企業(yè)原有的問題總結(jié)、**計劃;
5、體系文件建立**;
6、文件審定、運行;
7、自查及糾正、評審以及咨詢總結(jié);
8、認證機構(gòu)審核員審核文件;
9、認證機構(gòu)審核員現(xiàn)場審核;
10、認證機構(gòu)批準及注冊頒證。
ISO27001是有關(guān)信息安全管理的*標準。初源于英標準準BS7799,經(jīng)過十年的不斷改版,終于在2005年被*標準化組織(ISO)轉(zhuǎn)化為正式的*標準,于2005年10月15日發(fā)布為ISO/IEC 27001:2005。該標準可用于組織的信息安全管理體系的建立和實施,保障組織的信息安全,采用PDCA過程方法,基于風險評估的風險管理理念,全面系統(tǒng)
內(nèi)部組織及溝通
1) 信息安全工作小組組織各個部門通過公告、內(nèi)部網(wǎng)絡(luò)、宣傳物品、活動、通告、會議及培訓(xùn)把有關(guān)信息安全方面的政策及其它事項傳達予各員工;
2) 員工對公司信息安全管理體系有任何意見可向其部門主管或其所在部門信息安全員建議、投訴;部門主管或信息安全員將員工的意見分類后向信息安全工作小組反映并填寫《信息安全管理體系意見表》,信息安全工作小組聯(lián)同各部門按此表格進行跟進并進行有關(guān)調(diào)查;
3) 信息安全工作小組負責收集和匯總《機構(gòu)及特定利益團體聯(lián)系表》的信息。
4) 信息安全管理體系的管理評審結(jié)果應(yīng)由信息安全工作小組向各部門負責人員講解及監(jiān)察其執(zhí)行情況;
5) 信息安全工作小組聯(lián)同各部門建立及維護信息安全管理體系的文件控制制度;
6) 每月召開安全例會,傳達公司安全精神和公司內(nèi)部信息安全相關(guān)工作;
7) 員工有關(guān)于信息安全管理體系方面的建議和問題可以通過email直接發(fā)郵件
6年