每个企业或组织都需要信息安全,因此信息安全管理体系认证是普遍适用的,不受地区、行业类别和公司规模的限制。从注册企业的现状来看,大多涉及电信、保险、银行、数据处理中心、集成电路制造、软件外包等行业。
为了提高企业形象和竞争力,越来越多的企业申请ISO27001认证,但大多数企业并不清楚ISO27001证书的办理过程。这里是一个简短的介绍。
审核前准备的材料包括:
1、公司简介;
2、公司营业执照;
3、其他相关行业许可资质(如系统集成资质、增值电信许可资质、软件版权、专利、商标许可等);
4、组织机构图(部门结构及公司主要人员姓名、部门和职位);
5、公司网络拓扑;
6、公司现有IT硬件、办公计算机设备和网络设备/服务器设备清单;
7、公司现有的IT管理系统。