您好,潜龙企业管理咨询官网欢迎您!

华南地区:18028799418

华中地区:18028792934

华北地区:18165720910

华东地区:18028793024

深圳总部:400-005-1068

欢迎莅临!权威验厂,首选潜龙

潜龙验厂咨询网——专业综合验厂资讯门户

  • IETP认证申请和证书的不同状态
  • 热烈祝贺广州市***印刷有限公司,于2022年1月14日顺利通过SMETA-4P认证审核
  • 热烈祝贺东莞市***实业有限公司,于2022年1月13日顺利通过Dollar Tree认证审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2022年1月14日顺利通过ISO9001认证审核
  • 热烈祝贺广东***科技有限公司,于2022年1月12日顺利通过Office Depot社会任责验厂审核
  • 热烈祝贺***文化用品(深圳)有限公司,于2022年1月10日顺利通过DISNEY验厂审核
  • 热烈祝贺重庆***动力机械有限公司,于2022年1月10日顺利通过SMETA-4P认证审核
  • 热烈祝贺江门***食品加工仓储有限公司,于2022年1月7日顺利通过SMETA-4P认证审核
  • 热烈祝贺***电器(深圳)有限公司,于2022年1月7日顺利通过BSCI认证审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-反恐验厂审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-人权验厂审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2021年12月30日顺利通过IETP认证审核
  • 热烈祝贺中山***运动制品有限公司,于2021年12月30日顺利通过SCSA认证审核
  • 热烈祝贺东莞市***电子有限公司,于2021年12月30日顺利通过FCCA认证审核
  • 热烈祝贺湛江***水产实业有限公司,于2021年12月30日顺利通过Kroger验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月28日顺利通过CTI人权验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月27日顺利通过CTI品质验厂审核
  • 热烈祝贺***(越南)科技有限公司,于2021年12月27日顺利通过RBA验厂审核
  • 热烈祝贺***科技股份有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
  • 热烈祝贺广州***首饰有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
公告 Notice
验厂资讯 Information

深圳市潜龙企业管理咨询有限公司


地址:深圳市龙岗区龙岗大道8288号大运软件小镇9A栋二层(大运地铁站A、B出口)

TEL:400-005-1068(总部24小时热线)

华南地区:18028799418
华中地区:18028792934
华北地区:18165720910
华东地区:18028793024
联系我们 Contact us
网站动态 Website dynamic
企业做ISO27001认证的具体流程
来源: | 作者:owen | 发布时间: 2023-04-19 | 564 次浏览 | 分享到:
信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI) 于1995年2月提出, 并于1995年5月修订而成的。1999年BSI重新修改 了该标准。

ISO27001认证是关于信息安全管理体系认证, ISO27001将 有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心据。


企业ISO27001认证的具体流程有以下细节:


1、现状调研分析:我方派咨询师去企业了解基本情况;本阶段主要是前期的准备和计划工作,包括明确评估目标,确定评估范围,组建评估管理和实施团队。通过对主要业务、组织结构、规章制度和信息系统等进行初步调研和沟通来确定评估项目的实施方案,并得到高层许可。


2、项目准备:前期沟通交流,建立信息安全管理领导机构,组建信息安全推进团队,收集整理相关文件、资料。


3、走访调查:与各部门访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。确定信息安全管理体系范围、定义信息安全方针。


4、前期培训:进行动员会、信息安全管理意识和信息安全基础知识的培训。


5、现状分析:初步分期企业信息安全现状,分析与ISO27001标准要求的差距。


6、明确职责:明确信息安全各部门的职责,并形成相关文件。


7、资产识别和风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。


8、资产识别:识别组织的各种信息资产。


9、风险评估:重要资产、威胁、弱点、风险识别与评估。


10、体系的规划和制定:通过对企业的风险评估,制定相应的信息安全整体规划,管理规划,技术规划等。并制定相应有效的安全控制措施。


11、文件编写:确定信息安全管理体系总体方案,编写ISMS各级管理文件,并由管理层审核确定。


12、发布实施:ISMS实施计划,体系文件发布,控制措施实施。


13、中期培训:全员文件学习落实,安全意识培训,ISMS实施推广培训,必要的考核。


14、体系的实施:全面实施信息安全管理体系,落实实施信息安全管理技术计划,执行信息安全管理控制措施。测试体系的有效性和稳定性。


15、体系运行:按制定的安全管理计划运行体系。


16、后期培训:对企业内体系执行人员的专业培训。


17、内部审核:制定内审计划,建立内部审核机制,制定内部审核方案,纠正审核后发现的问题,跟踪改进措施的实施。


18、监督评审和循环改进:通过组织内部审核和管理评审,对组织整体信息安全管理水平进行综合评价,提出改进方案,制定整改计划,并在运行中进行不断的整改。


19、管理评审:信息安全管理委员会组织ISMS整体评审,评估ISMS改进的机会和变更的需要,以及体系的运行情况。


20、循环改进:根据内部审核和管理评审中发现的问题,不断改进体系,以达到预期的要求。


21、审核认证阶段:在体系建立并平稳运行一段时间以后,可提出申请认证。


22、认证准备:准备送审资料,落实部署审核事项。


协助认证:内审小组陪同协助,应对审核问题。


信息安全风险评估是信息安全管理的基础和关键环节。通过开展信息安全风险评估,对网络与信息系统的资产价值、潜在的安全威胁、薄弱环节、防护措施等进行分析,可以做到心中有数,可以发现信息系统中存在的主要安全问题,并找到解决这些问题的方法,有针对性地进行管理。



我司从事ISO27001验厂辅导多年,现场整改—员工培训—工厂文件资料的备齐,从工厂需要验厂—提交验厂申请—审核验厂—通过后拿报告。我司皆一站式服务,且价格实惠,中途不加收任何费用。 

ISO27001验厂要多少钱?ISO27001的费用组成为:审核费+辅导费+其他费用。这些费用,我们只收取您的辅导费。审核费及其他费用基本是每年固定的,我司可代缴。审核费和辅导费用是按工厂人数来报价。具体费用可以联系我们,电话:400-005-1068


(可直接添加微信咨询)