热门搜索:

深圳、广州、东莞、佛山、惠州、中山、汕头、珠海、湛江、茂名、江门、汕尾、潮州、肇庆、揭阳、阳江、韶关地区的ISO9001质量管理体系认证、BRC食品安全**标准认证、IFS、GRS认证、IATF16949认证、ISO45001职业健康与安全管理体系认证、GRS**回收标志认证、iso22000认证等项目的咨询。

    广州ISO27001认证流程 ISO27000认证 质量保证 需要那些材料

    更新时间:2025-04-22   浏览数:430
    所属行业:商务服务 认证服务
    发货地址:广东省深圳市龙岗区平湖街道禾花社区  
    产品数量:9999.00个
    价格:¥450000.00 元/个 起
    信息安全适用性声明(SOA)
    信息安全管理手册
    信息安全目标
    文件控制制度
    记录控制制度
    内部审核控制制度
    管理评审控制制度
    风险评估控制制度
    信息安全目标及有效性测量制度
    纠正和预防措施控制制度
    信息安全交流控制制度
    信息资产分类分级管理制度
    信息安全之人力资源安全管理制度
    物理环境安全管理制度
    访问控制制度
    信息系统获取、开发与维护管理制度
    通信安全管理制度
    信息安全事件管理制度
    业务连续性管理制度
    符合性实施制度
    信息安全体系文件管理矩阵表
    信息安全组织结构映射表
    风险评估原则
    笔记本电脑分类分级管理规定
    变更管理规定
    补丁管理规定
    第三方人员管理规定
    防范病毒及恶意软件管理规定
    介质管理规定
    软件管理规定
    设备管理规定
    数据备份管理规定
    系统监控管理规定
    电子邮件管理规定
    外包业务信息安全规范
    信息安全奖惩管理规定
    适用法律法规和其它要求清单
    广州ISO27001认证流程
    A.11 物理和环境安全
    A.11.1 A.11.1.1 物理安全边界 结合ISMS范围文件,访问行政部等相关部门,了解组织的物理边界控制、出入口控制、办公室防护等措施和执行情况。
    安全区域 A.11.1.2 物理入口控制 如调阅监控录像资料等。
    A.11.1.3 办公室、房间和设施的安全保护
    A.11.1.4外部和环境威胁的安全防护 询问、验证组织防止火灾、洪水、地震、爆炸和其他形式的灾害的防范情况。
    A.11.1.5 在安全区域工作 询问、验证组织安全区域内的物理防护。
    A.11.1.6 公共访问、交接区安全 询问、验证组织公共访问、交接区内的防护措施
    A.11.2 A.11.2.1 设备安置和保护 询问、验证组织设备安置和保护措施。查阅信息安全管理小组管理规定等相关文件。
    设备安全 A.11.2.2 支持性设施 询问、验证组织支持性设施(例如供水、供电、温度调节等)的运行情况。查阅信息安全管理小组记录等。
    A.11.2.3 布缆安全 询问在线运维人员等相关部门在布线方面是否符合相关国家标准,并验证。
    A.11.2.4 设备维护 询问、验证组织设备维护情况,查阅设备维护记录。
    A.11.2.5组织场所外的设备的安全 询问、验证组织对场所外的设备的安全保护措施。
    A.11.2.6资产的移动 询问、验证对资产的移动的安全防护措施。
    A.11.2.7设备的安全处置或再利用 询问、验证电脑等设备报废后的处理流程,是否满足规定的要求。
    A.11.2.8无人值守的用户设备 询问、验证无人值守的用户设备的安全措施情况。
    A.11.2.9清空桌面和屏幕策略 检查、验证清空桌面和屏幕策略执行情况。
    广州ISO27001认证流程
    A.12操作安全
    A.12.1 A.12.1.1 文件化的操作规程 查阅相关设备操作规定,操作记录等。
    操作规程和职责 A.12.1.2 变更管理 查阅和验证信息系统的变更控制。
    A.12.1.3容量管理 访查阅系统建设前的容量规划记录。
    A.12.1.4开发、测试和运行设施分离 访问在线运维人员,验证开发、测试和运行设施的分离状况。
    A.12.2防范恶意和移动代码 A.12.2.1 控制恶意代码 检查计算机病毒等恶意代码防范软件,及代码库的更新情况。可以在众多电脑中抽查。
    查阅病毒等恶意代码事件记录。
    A.12.3 备份 A.12.3.1 信息备份 查阅备份策略等相关文件,抽查备份介质,并要求测试、验证。
    A.12.4日志和监视 A.12.4.1 查阅重要系统的日志信息。
    事件日志
    A.12.4.2 日志信息的保护 询问、验证日志信息的包括措施。
    A.12.4.3 管理员和操作员日志 查阅、验证管理员和操作员日志。
    A.12.4.4 时钟同步 检查、验证时钟同步措施。
    A.12.5 A.12.5.1 运行软件的控制 询问、验证对运行软件的控制措施。
    广州ISO27001认证流程
    -/gbafcji/-

    http://iso9001fsc.b2b168.com