其他回答
申請ISO27001認(rèn)證咨詢需要的資料:
1、組織法律證明iso三體系認(rèn)證,如及年檢證明復(fù)印件(蓋AAA企業(yè)認(rèn)證);
2、組織機(jī)構(gòu)代碼證書復(fù)印件、登記證復(fù)印件(蓋AAA企業(yè)認(rèn)證);
3、申請認(rèn)證咨詢組織的信息安全管理體系有效運(yùn)行的證明iso三體系認(rèn)證;
4、申請組織的簡介;
5、申請組織體系iso三體系認(rèn)證與GB/T22080-2008/ISO/IEC 27001:2005要求的iso三體系認(rèn)證對照說明;
6、申請組織內(nèi)部審核和管理評審的證明資料;
7、申請組織記錄保密性或敏感性聲明;
8、認(rèn)證咨詢機(jī)構(gòu)要求申請組織提交的其他補(bǔ)充資料。
邱小小小二
發(fā)表于 2022-12-09 11:58:53
申請ISO27001認(rèn)證咨詢的基本條件
1、中單位業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人》、《生產(chǎn)許可證》或等效iso三體系認(rèn)證;外單位業(yè)持有關(guān)機(jī)構(gòu)的登記申報(bào)證明。
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評審。
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
申請ISO27001認(rèn)證咨詢應(yīng)提交的iso三體系認(rèn)證及材料
1、組織法律證明iso三體系認(rèn)證,如及年檢證明復(fù)印件(蓋AAA企業(yè)信用認(rèn)證);
2、組織機(jī)構(gòu)代碼證書復(fù)印件、登記證復(fù)印件(蓋AAA企業(yè)信用認(rèn)證);
3、申請認(rèn)證咨詢組織的信息安全管理體系有效運(yùn)行的證明iso三體系認(rèn)證(如體系iso三體系認(rèn)證發(fā)布控制表,有時(shí)間標(biāo)記的記錄等復(fù)印件);
4、申請組織的簡介:
4.
1、組織簡介(1000字左右);
4.
2、申請組織的主要業(yè)務(wù)流程;
4.
3、組織機(jī)構(gòu)圖或職能表述iso三體系認(rèn)證;
5、申請組織的體系iso三體系認(rèn)證,需包含但不僅限于(可以合并):
5.
1、信息安全管理體系ISMS方針iso三體系認(rèn)證;
5.
2、風(fēng)險(xiǎn)評估程序;
5.
3、適用性聲明;
5.
4、風(fēng)險(xiǎn)處理程序;
5.
5、iso三體系認(rèn)證控制程序;
5.
6、記錄控制程序;
5.
7、內(nèi)部審核程序;
5.
8、管理評審程序;
5.
9、糾正措施與預(yù)防措施程序;
5.
10、控制措施有效性的測量程序;
5.1
1、職能角色分配表;
5.1
2、整個(gè)體系iso三體系認(rèn)證結(jié)構(gòu)與清單。
6、申請組織體系iso三體系認(rèn)證與GB/T22080-2008/ISO/IEC 27001:2005要求的iso三體系認(rèn)證對照說明;
7、申請組織內(nèi)部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認(rèn)證咨詢機(jī)構(gòu)要求申請組織提交的其他補(bǔ)充資料。
汐遙
發(fā)表于 2022-12-09 12:37:12
申請ISO27001認(rèn)證咨詢的基本條件
1、中單位業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人》、《生產(chǎn)許可證》或等效iso三體系認(rèn)證;外單位業(yè)持有關(guān)機(jī)構(gòu)的登記申報(bào)證明。
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評審。
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
申請ISO27001認(rèn)證咨詢應(yīng)提交的iso三體系認(rèn)證及材料
1、組織法律證明iso三體系認(rèn)證,如及年檢證明復(fù)印件(蓋AAA企業(yè)信用認(rèn)證);
2、組織機(jī)構(gòu)代碼證書復(fù)印件、登記證復(fù)印件(蓋AAA企業(yè)信用認(rèn)證);
3、申請認(rèn)證咨詢組織的信息安全管理體系有效運(yùn)行的證明iso三體系認(rèn)證(如體系iso三體系認(rèn)證發(fā)布控制表,有時(shí)間標(biāo)記的記錄等復(fù)印件);
4、申請組織的簡介:
4.
1、組織簡介(1000字左右);
4.
2、申請組織的主要業(yè)務(wù)流程;
4.
3、組織機(jī)構(gòu)圖或職能表述iso三體系認(rèn)證;
5、申請組織的體系iso三體系認(rèn)證,需包含但不僅限于(可以合并):
5.
1、信息安全管理體系ISMS方針iso三體系認(rèn)證;
5.
2、風(fēng)險(xiǎn)評估程序;
5.
3、適用性聲明;
5.
4、風(fēng)險(xiǎn)處理程序;
5.
5、iso三體系認(rèn)證控制程序;
5.
6、記錄控制程序;
5.
7、內(nèi)部審核程序;
5.
8、管理評審程序;
5.
9、糾正措施與預(yù)防措施程序;
5.
10、控制措施有效性的測量程序;
5.1
1、職能角色分配表;
5.1
2、整個(gè)體系iso三體系認(rèn)證結(jié)構(gòu)與清單。
6、申請組織體系iso三體系認(rèn)證與GB/T22080-2008/ISO/IEC 27001:2005要求的iso三體系認(rèn)證對照說明;
7、申請組織內(nèi)部審核和管理評審的證明資料;
8、申請組織記錄保密性或敏感性聲明;
9、認(rèn)證咨詢機(jī)構(gòu)要求申請組織提交的其他補(bǔ)充資料。
短促笑意
發(fā)表于 2022-12-09 12:37:12
一、培訓(xùn)目的
iso 27001la主要是為了培養(yǎng)iso 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
iso 27001foundation是為了培養(yǎng)并提高信息安全管理體系(iso 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
二、培訓(xùn)對象
iso 27001la的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
iso 27001foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加。
二、培訓(xùn)內(nèi)容
iso 27001la培訓(xùn)內(nèi)容偏重于對iso 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
iso 27001foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(iso 27001)的過程與方法,更多的是講解如何運(yùn)用好iso 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)
三、證書權(quán)威性
iso 27001la證書為培訓(xùn)機(jī)構(gòu)所頒發(fā)的證書,不是由專業(yè)考試認(rèn)證咨詢機(jī)構(gòu)頒發(fā),等同于培訓(xùn)機(jī)構(gòu)自己頒發(fā)的培訓(xùn)結(jié)業(yè)證書。
iso 27001 foundation是由培訓(xùn)機(jī)構(gòu)進(jìn)行培訓(xùn),并通過考試認(rèn)證咨詢機(jī)構(gòu)(apmg)考試合格后所頒發(fā)的證書,證書更具有專業(yè)性、權(quán)威性。
隨便點(diǎn)
發(fā)表于 2022-12-09 12:37:12
ISO 27001 Foundation是國際認(rèn)證咨詢。是由APMG代表英國商務(wù)部在全球范圍內(nèi)推廣的27001體系認(rèn)證咨詢,培訓(xùn)考試后發(fā)的認(rèn)證咨詢是協(xié)會(huì)認(rèn)證咨詢。
所以看你自身情況,如果你的企業(yè)在建設(shè)27000體系的話,肯定是學(xué)iso27001foundation合適。如果你是做外審,去審核客戶的體系可以學(xué)ISO27001LA。ISO27001 foundation目前國內(nèi)只有谷安天下是唯一一家認(rèn)證機(jī)構(gòu)。
ISO 27001LA培訓(xùn)內(nèi)容偏重于對ISO 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
ISO 27001Foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(ISO 27001)的過程與方法,更多的是講解如何運(yùn)用好ISO 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)。
ISO 27001LA主要是為了培養(yǎng)ISO 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
ISO 27001Foundation是為了培養(yǎng)并提高信息安全管理體系(ISO 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
ISO 27001LA的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
ISO 27001Foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加
樹縫中的陽光
發(fā)表于 2022-12-09 12:37:14
一、培訓(xùn)目的
iso 27001la主要是為了培養(yǎng)iso 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
iso 27001foundation是為了培養(yǎng)并提高信息安全管理體系(iso 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
二、培訓(xùn)對象
iso 27001la的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
iso 27001foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加。
二、培訓(xùn)內(nèi)容
iso 27001la培訓(xùn)內(nèi)容偏重于對iso 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
iso 27001foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(iso 27001)的過程與方法,更多的是講解如何運(yùn)用好iso 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)
三、證書權(quán)威性
iso 27001la證書為培訓(xùn)機(jī)構(gòu)所頒發(fā)的證書,不是由專業(yè)考試認(rèn)證咨詢機(jī)構(gòu)頒發(fā),等同于培訓(xùn)機(jī)構(gòu)自己頒發(fā)的培訓(xùn)結(jié)業(yè)證書。
iso 27001 foundation是由培訓(xùn)機(jī)構(gòu)進(jìn)行培訓(xùn),并通過考試認(rèn)證咨詢機(jī)構(gòu)(apmg)考試合格后所頒發(fā)的證書,證書更具有專業(yè)性、權(quán)威性。
夏天的風(fēng)
發(fā)表于 2022-12-09 12:37:14
一、培訓(xùn)目的
ISO 27001LA主要是為了培養(yǎng)ISO 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
ISO 27001Foundation是為了培養(yǎng)并提高信息安全管理體系(ISO 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
二、培訓(xùn)對象
ISO 27001LA的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
ISO 27001Foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加。
二、培訓(xùn)內(nèi)容
ISO 27001LA培訓(xùn)內(nèi)容偏重于對ISO 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
ISO 27001Foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(ISO 27001)的過程與方法,更多的是講解如何運(yùn)用好ISO 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)
三、證書權(quán)威性
ISO 27001LA證書為培訓(xùn)機(jī)構(gòu)所頒發(fā)的證書,不是由專業(yè)考試認(rèn)證咨詢機(jī)構(gòu)頒發(fā),等同于培訓(xùn)機(jī)構(gòu)自己頒發(fā)的培訓(xùn)結(jié)業(yè)證書。
ISO 27001 Foundation是由培訓(xùn)機(jī)構(gòu)進(jìn)行培訓(xùn),并通過考試認(rèn)證咨詢機(jī)構(gòu)(APMG)考試合格后所頒發(fā)的證書,證書更具有專業(yè)性、權(quán)威性。
Miss蕉
發(fā)表于 2022-12-09 13:44:38
iso 27001 foundation是國際認(rèn)證咨詢。是由apmg代表英國商務(wù)部在全球范圍內(nèi)推廣的27001體系認(rèn)證咨詢,培訓(xùn)考試后發(fā)的認(rèn)證咨詢是協(xié)會(huì)認(rèn)證咨詢。
所以看你自身情況,如果你的企業(yè)在建設(shè)27000體系的話,肯定是學(xué)iso27001foundation合適。如果你是做外審,去審核客戶的體系可以學(xué)iso27001la。iso27001 foundation目前國內(nèi)只有谷安周下是唯一一家認(rèn)證機(jī)構(gòu)。
iso 27001la培訓(xùn)內(nèi)容偏重于對iso 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
iso 27001foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(iso 27001)的過程與方法,更多的是講解如何運(yùn)用好iso 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)。
iso 27001la主要是為了培養(yǎng)iso 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
iso 27001foundation是為了培養(yǎng)并提高信息安全管理體系(iso 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
iso 27001la的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
iso 27001foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加
已注銷
發(fā)表于 2022-12-09 13:44:38
一、培訓(xùn)目的
iso 27001la主要是為了培養(yǎng)iso 27001標(biāo)準(zhǔn)審計(jì)人員所開設(shè)的課程,比較注重信息安全管理體系審計(jì)方面;
iso 27001foundation是為了培養(yǎng)并提高信息安全管理體系(iso 27001)建設(shè)者所開設(shè)的課程,更注重信息安全管理體系的實(shí)施、維護(hù)與優(yōu)化方面。
二、培訓(xùn)對象
iso 27001la的培訓(xùn)對象為在企業(yè)內(nèi)部做信息安全審計(jì)的人員參加;
iso 27001foundation培訓(xùn)除信息安全審計(jì)人員適合參加外,信息安全主管、信息安全工作人員、信息安全管理體系的維護(hù)者、信息安全咨詢顧問更適合參加。
二、培訓(xùn)內(nèi)容
iso 27001la培訓(xùn)內(nèi)容偏重于對iso 27001標(biāo)準(zhǔn)的解讀,以及如何針對標(biāo)準(zhǔn)條款進(jìn)行審計(jì),以及審計(jì)過程方法與技巧,類似于信息安全管理體系建設(shè)過程中“裁判員”的培訓(xùn)。
iso 27001foundation培訓(xùn)內(nèi)容偏重于實(shí)施信息安全管理體系(iso 27001)的過程與方法,更多的是講解如何運(yùn)用好iso 27001標(biāo)準(zhǔn),以及對于信息安全管理在各行業(yè)、企業(yè)的實(shí)施方法思路與最佳實(shí)踐,類似于信息安全管理體系建設(shè)過程中“教練員”的培訓(xùn)
三、證書權(quán)威性
iso 27001la證書為培訓(xùn)機(jī)構(gòu)所頒發(fā)的證書,不是由專業(yè)考試認(rèn)證咨詢機(jī)構(gòu)頒發(fā),等同于培訓(xùn)機(jī)構(gòu)自己頒發(fā)的培訓(xùn)結(jié)業(yè)證書。
iso 27001 foundation是由培訓(xùn)機(jī)構(gòu)進(jìn)行培訓(xùn),并通過考試認(rèn)證咨詢機(jī)構(gòu)(apmg)考試合格后所頒發(fā)的證書,證書更具有專業(yè)性、權(quán)威性。
范冰冰
發(fā)表于 2022-12-09 13:44:38