檢測(cè)認(rèn)證人脈交流通訊錄
這真不是您需要的服務(wù)?
ISO27001 全套認(rèn)證材料
一、企業(yè)基礎(chǔ)資料
1. 營(yíng)業(yè)執(zhí)照、法人身份證明
2. 組織架構(gòu)圖、部門職能說(shuō)明書
3. 辦公場(chǎng)地證明、經(jīng)營(yíng)場(chǎng)所平面圖
4. 相關(guān)行業(yè)經(jīng)營(yíng)資質(zhì)、涉密 / 數(shù)據(jù)處理相關(guān)備案
5. 企業(yè)無(wú)重大安全違法違規(guī)聲明
二、體系綱領(lǐng)文件
1. 信息安全管理手冊(cè)
2. 信息安全方針與目標(biāo)
3. 信息安全職責(zé)分配文件
4. 適用性聲明(SOA)
5. 風(fēng)險(xiǎn)評(píng)估報(bào)告、風(fēng)險(xiǎn)處置計(jì)劃
三、核心程序文件
1. 信息資產(chǎn)識(shí)別與管理制度
2. 人員安全管理程序
3. 物理環(huán)境安全管理規(guī)范
4. 訪問(wèn)權(quán)限控制管理辦法
5. 數(shù)據(jù)分類分級(jí)與保密制度
6. 系統(tǒng)運(yùn)維與網(wǎng)絡(luò)安全管理制度
7. 數(shù)據(jù)備份與恢復(fù)管理流程
8. 信息安全事件處置程序
9. 應(yīng)急響應(yīng)與應(yīng)急預(yù)案
10. 供應(yīng)商第三方安全管控文件
11. 內(nèi)部審核、管理評(píng)審控制程序
四、運(yùn)行記錄資料
1. 資產(chǎn)清單、資產(chǎn)價(jià)值與風(fēng)險(xiǎn)識(shí)別臺(tái)賬
2. 員工安全培訓(xùn)記錄、簽到及考核資料
3. 賬號(hào)開通、變更、注銷審批記錄
4. 機(jī)房巡查、設(shè)備安全檢查記錄表
5. 數(shù)據(jù)備份日志、漏洞掃描整改記錄
6. 安全事件處理記錄、應(yīng)急演練報(bào)告
7. 內(nèi)外網(wǎng)訪問(wèn)日志、權(quán)限審計(jì)記錄
8. 項(xiàng)目及業(yè)務(wù)信息安全管控記錄
五、審核必備材料
1. 內(nèi)部審核報(bào)告及不符合項(xiàng)整改資料
2. 管理評(píng)審會(huì)議紀(jì)要及評(píng)審報(bào)告
3. 體系運(yùn)行三個(gè)月以上各類存檔憑證
4. 認(rèn)證申請(qǐng)書、認(rèn)證范圍界定說(shuō)明
5. 法律法規(guī)合規(guī)性評(píng)價(jià)報(bào)告
六、合規(guī)輔助資料
貼合網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法相關(guān)自查材料,客戶信息保護(hù)、隱私政策相關(guān)文件。


