ISO22301業務連續性管理體系
業務連續性管理體系(簡稱BCMS)是組織整體管理體系的一個部分,用于建立、實施、運行、監視、評審、保持和改進組織自身業務連續性,是識別對組織的潛在威脅以及這些威脅一旦發生可能對業務運行帶來的影響的一整套管理過程,該認證的實施是基于國際標準GB/T30146/ISO22301。
認證必備條件:
1、“業務連續性管理體系”運行三個月;
2、已充分的識別了風險并評估了對業務的影響程度;
3、已制定完備的業務連續性計劃并有效實施。
認證所需資料清單:
1、法律地位證明文件(如企業法人營業執照、事業單位法人代碼證書、社團法人登記證等),組織機構代碼證復印件加蓋公章。存在時,應提交分支機構的營業執照和組織機構代碼證復印件加蓋公章;
2、臨時場所清單(如工程建設施工組織在建項目清單、信息安全管理體系及信息技術服務管理體系的臨時服務點);
3、適用的法律法規的標準的清單;
4、取得相關法規規定的行政許可文件(適用時);
5、業務影響分析報告、風險評估報告和業務連續性計劃;
6、BCMS體系文件,包括:方針、目標、范圍、組織為過程運行及溝通而保持的信息,必須提供:組織簡介、組織結構(組織機構圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應明確說明關鍵過程和特殊過程)及其有關的過程文件;
7、管理體系認證申請書。
ISO27701隱私信息安全管理體系
ISO27701隱私信息安全管理體系是在隱私保護方面對ISO27001和ISO27002的擴展,針對保護可能受到個人信息收集和處理影響的隱私提供了更多相關指南。設計的目的在于借助更多的要求增強現有ISMS,以建立、實施、維護和持續改進隱私信息管理體系(PIMS)。ISO27701標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權面臨的風險。
認證必備條件:
1、企業持有工商行政管理部門頒發的《企業法人營業執照》《生產許可證》或等效文件;
2、申請方已按照ISO27701標準要求建立體系并實施運行3個月以上;
3、至少完成一次數據保護/隱私影響評估、內部審核,并進行了管理評審;
4、體系運行期間及建立體系前一年內未受到主管部門行政處罰。
認證所需資料清單:
1、公司執照及相關資質(需要時);
2、依據ISO27701標準建立的體系文件(一級和二級文件,至少包含SOa文件和程序文件);
3、體系建立后至少運行3個月以上;
4、至少進行一次內部審核、一次管理評審;
5、包含PIMS要求的隱私信息安全風險評估資料(至少有風險評估計劃、風險處置計劃和殘余風險報告);
6、適用PIMS要求的法律法規清單;
7、運營場所物理平面圖及網絡拓撲圖;
8、PII識別處理PII信息流涉及的信息系統、存儲介質等清單;
9、PII影響評估報告等。
ISO27001信息安全管理體系
ISO27001信息安全管理體系認證(簡稱 ISMS),可有效保護信息資源,保護信息化進程健康、有序、可持續發展。信息安全管理體系是組織機構單位按照信息安全管理體系相關標準的要求,制定信息安全管理方針和策略,采用風險管理的方法進行信息安全管理計劃、實施、評審檢查、改進的信息安全管理執行的工作體系。
認證必備條件:
1、企業持有工商行政管理部門頒發的《企業法人營業執照》《生產許可證》或等效文件;
2、申請方已按照ISO27001標準要求建立體系并實施運行3個月以上;
3、至少完成一次內部審核,并進行了管理評審;
4、體系運行期間及建立體系前一年內未受到主管部門行政處罰。
認證所需資料清單:
1、組織營業執照和年度檢驗證書復印件(正式印章)等法律證明文件;
2、組織代碼證書復印件、稅務登記證復印件(正式印章);
3、申請認證組織信息安全管理系統有效運行的證明文件(例如,系統文件發行控制表、有時間標記的記錄等副本);
4、申請組織簡介;
5、支持組織的系統文檔;
6、申請組織系統文檔和GB/T 22080-2008/ISO/IEC 27001:2005強制性文檔比較說明;
7、申請組織內部審計和管理審查證書;
8、申請組織記錄保密或敏感性聲明;
9、管理體系認證申請及調查表;
10、認證機構提交的其他補充材料。
綠色食品申請材料填報要求深圳ISO27001認證審核需關注信息安全產品采購及信息系統的運行維護怎樣辦理中國315誠信品牌食品加工行業要什么資質證書如何辦理ISO質量管理體系需要多少錢27000咨詢 中山ISO27000體系認證服務審核員企業標準備案的流程所需備案材料ISO三體系:眾多招投標項目的門檻、加分項