動態(tài)資訊
聯(lián)系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區(qū)盛凱大街3號1825房
深圳公司:深圳市龍崗區(qū)園山街道星河智薈A2區(qū)E座中興智匯大廈513
惠州公司:惠州市惠城區(qū)帝景文化名都大廈B棟1001室
認證應由ISO27001認證的認證機構進行
認證應由ISO27001認證的認證機構進行。認證將包括以下審計活動:
預評估:雖然不需要認證,但對于以前沒有ISO27001流程的組織,預評估是針對需要額外幫助以滿足ISO27001要求的組織進行的。通過審查公司的范圍、政策、程序和流程,識別認證前可能需要補救的任何空白,從而模擬認證過程。
階段1審核:審核組織范圍、政策、程序和流程,確認是否符合ISO27001的文件要求。
第二階段審計:組織完成第一階段后,第二階段將測試信息安全管理系統(tǒng)是否符合ISO27001和公司內(nèi)部政策和程序。這包括訪談、書面證據(jù)檢查和組織過程觀察。
監(jiān)控審核:為確保組織ISMS繼續(xù)符合ISO27001標準,在認證后兩年內(nèi)進行監(jiān)控審核。
ISO27001認證有效期為三年。








