认证咨询
  ISO9001 质量管理体系认证咨询
  ISO14001 环境管理体系认证咨询
  ISO45001 职业健康安全管理体系咨询咨询
  HSE 健康、安全与环境管理体系认证咨询
  HACCP咨询
  能源管理体系认证咨询
  ISO27001信息管理体系认证咨询
  ISO20000 IT服务管理体系认证咨询
  ISO22000 食品安全管理体系认证咨询
  ISO13485 医疗企业管理体系认证咨询
  HACCP 食品危害分析与关键控制点咨询
  CMMI 软件能力成熟度集成咨询
  FSC森林认证咨询
  国家注册审核员培训咨询
  CE认证咨询
  CCC认证咨询
  物业管理服务认证咨询
  商品售后服务认证咨询
  合同能源管理服务认证咨询
  B2B城市配送服务认证咨询
  知识产权管理体系咨询
  业务连续性管理体系咨询
认证咨询-ISO27001信息管理体系认证  
 
ISO27001认证的实施过程
  发布者:admin 发布时间:2014/11/25 13:47:39 阅读:5781次 【字体:

 

 

ISMS模型将整个信息安全管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,最终就能建立起有效的ISMS,实现信息安全建设整体蓝图,接受ISO27001审核并获得认证更是水到渠成的事情。 

现状调研阶段:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。包括:

项目启动:前期沟通,实施计划,项目小组,资源支持,启动会议。

前期培训:信息安全管理基础,风险评估方法。

现状评估:初步了解信息安全现状,分析与ISO27001标准要求的差距。

业务分析:访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。

风险评估阶段:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。

资产识别:识别组织的各种信息资产。

风险评估:重要资产、威胁、弱点、风险识别与评估。

管理策划阶段:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。

文件编写:编写ISMS各级管理文件,进行Review及修订,管理层讨论确认。

发布实施:ISMS实施计划,体系文件发布,控制措施实施。

中期培训:全员安全意识培训,ISMS实施推广培训,必要的考核。

体系实施阶段:ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。

认证申请:与认证机构磋商,准备材料申请认证,制定认证计划,预审核。

后期培训:审核员等角色的专业技能培训。

内部审核:审核计划,Checklist,内部审核,不符合项整改。

管理评审:信息安全管理委员会组织ISMS整体评审,纠正预防。 

认证审核阶段:经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。

认证准备:准备送审文件,安排部署审核事项。

协助认证:内部审核小组陪同协助,应对审核问题。

 
 
 
Copyright.版权所有 (C) 2014 天津海汇技术咨询服务有限公司 All Right Reserved.

手  机:18222161717   联系人:李老师  地址:天津市河北区海门路23栋402

备案号:津ICP备19008681号-1   天津市互联网违法和不良信息举报中心