欢迎您来到湖南最权威、最专业企业认证和产品检测服务机构——湖南认证网!    全国统一服务电话4000-3888-21 手机:13787228922 (王先生)        设为首页 | 加入收藏
认证流程
认证流程
 
认证流程 当前位置:首页 > 认证流程 > 认证流程

ISO27017云服务信息安全管理体系认证的材料、流程

时间:2024-06-21 15:37:01  来源:中国质量新闻网  作者:湖南认证网
ISO27017云服务信息安全管理体系认证流程

1、确定认证机构:选择符合标准的认证机构,并与其联系了解具体的认证流程和所需材料。

2、提交申请:按照认证机构的要求提交申请表和相关材料,如企业基本信息、云服务安全政策、风险管理计划等。

3、认证机构将进行预审,在正式审核前排除一些重大的缺失,同时让客户熟悉审核的评估方法、审查方针、范围和采用的程序。检查体系中遗漏和需要修改的地方

4、现场审核:认证机构会派遣专业人员对企业的云服务信息安全管理体系进行现场审核,包括对政策执行、风险管理、安全控制等方面进行评估。

5、审核结果:审核结束后,认证机构会根据审核结果出具审核报告,列出不符合项和改进建议。

6、证书颁发:如果审核结果符合要求,认证机构会颁发ISO27017云服务信息安全管理体系认证证书。
 

1、公司成立已满3个月

2、申报企业主体需具有合法的法律地位;申报企业没有受到工商行政处罚或所受行政处罚已全部执行完毕并提供有效证据。

3、申报企业有固定的的办公场地和与申报类别匹配的业务,能接受认证机构现场审核。

4、申请认证的组织应已经建立信息安全管理体系,且通过了ISO27001认证,或者准备同时申请ISO27001认证。

5、申请的ISO27017认证范围不能大于组织的ISO27001覆盖范围,超出的认证范围必须先安排对其ISO27001实施专项扩大审核后,再安排ISO27017的审核。

ISO27017云服务信息安全管理体系认证材料:

1、营业执照。

2、办公场所清单(如工程建设施工组织在建项目清单、体系认证覆盖的临时服务点);

3、至少应提供以下文件信息:方针、目标、范围、组织为过程运行及沟通而保持的信息。

4、关于认证活动的限制条件(如出于安全或保密等原因存在时);

5、体系方针和目标;

6、支持管理体系的规程和控制措施;

7、风险评估报告(含风险评估方法的描述);

8、残余风险报告。

关于我们 | 认证资讯 | 法律法规 | 认证种类 | 认证知识 | 认证指南 | 认证流程 | 认证收费 | 联系我们
全国统一服务电话:4000-3888-21 0731-84467358 手机:13787228922 传真:0731-84467353
地址:中国(湖南)自贸区长沙片区开元东路1306号开阳产业园5栋702室 邮编:410022 邮箱:hn-iso@163.com
  © 2006-2022Copyright 主管单位:国家认证监督管理委员会
主办单位:湖南伟世企业管理服务有限公司 长沙伟世数码科技有限公司
   国家信息产业部备案号:湘ICP备19020152号 湘公网备号:43010502000843


湖南认证网公众号