热门搜索:

深圳、广州、东莞、佛山、惠州、中山、汕头、珠海、湛江、茂名、江门、汕尾、潮州、肇庆、揭阳、阳江、韶关地区的ISO9001质量管理体系认证、BRC食品安全**标准认证、IFS、GRS认证、IATF16949认证、ISO45001职业健康与安全管理体系认证、GRS**回收标志认证、iso22000认证等项目的咨询。

    顾问可信 信息安全管理体系认证 杭州ISO27001认证机构

    更新时间:2025-04-30   浏览数:191
    所属行业:商务服务 认证服务
    发货地址:广东省深圳市龙岗区  
    产品数量:9999.00个
    价格:面议
    行业认证服务业 认证种类信息安全管理体系认证 服务内容ISO27001信息安全管理体系认证培训辅导 所在地深圳 发货地深圳或广州 证书有效可查 公司机构正规 审核流程协助推进 价格费用优惠面议 适用标准ISO27001:2013 周期1个月
    汉墨管理咨询有限公司是经广东省深圳市工商局批准并注册登记的具有法人的综合管理咨询公司。公司具有丰富的培训咨询人才资源并组建了各个管理模块的培训咨询团队,致力于通过培训或咨询帮助企业解决管理困惑,如:体系认证培训与咨询、社会责任验厂培训与咨询、质量管理培训与咨询、现场管理培训与咨询,精益生产项目、企业管理诊断等。公司始终坚持“从实际出发,着眼于未来”的宗旨,为选择了我们公司的客户提供**来需求考虑的符合企业实际的培训咨询方案。
    ISO27001认证材料:
    1、申请组织具备立法律的材料(如:近已年检的有效营业执照、组织机构代码证);
    2、有效期内的许可证、 等(复印件);
    3、生产工艺流程图/工作过程简图或工作原理图;
    4、申请认证的产品简介(包括技术、产量、用途、质量、销售等方面的信息);
    5、产品标准清单及名称与产品/过程有关的法律、法规;
    6、其他相关资料。
    杭州ISO27001认证机构
    ISO27001认证适用范围:
    信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。
    杭州ISO27001认证机构
    1 目的
    为对适用范围内的设备的维护过程实施有效控制,确保其连续的可用性和完整性,特制定本程序。
    2 目的
    本程序适用于本组织各类信息处理设施(包括传输线路)的维护管理。
    3 职责
    3.1 销售部
    负责测试用计算机和网络设备的管理与维护。
    3.2 销售部
    负责组织内办公用计算机和网络设备的管理与维护。
    4 相关文件
    《信息安全管理手册》
    5 程序
    5.1 信息设备的分类
    办公用计算机设备,包括所有销售部、会议室内的计算机、打印机,域控制涉密电脑,DNS涉密电脑、EMAIL涉密电脑、程控交换机等。
    开发测试用计算机设备,包括所有研发测试工作使用的计算机、涉密电脑、小型机、磁盘阵列、光纤交换机、工控机等。
    网络设备,包括交换机、路由器、防火墙等。
    其它办公设备,包括电话设备、复印机、传真机等。
    5.2 计算机、网络设备的管理与维护
    计算机、网络设备应进行日常点检。
    日常点检的目的是确认系统硬件是否运行良好,有无硬件及程序上的报警,备份是否正常进行等。
    5.3 维修服务的外包安全控制
    组织应与厂商签订设备维护(维修)服务合同,合同应包含信息安全方面的条款,例如签订保密协议。合同须明确服务的时间、范围、内容和记录保存条款。
    对厂商现场维护有安全要求时应填写《第三方物理访问申请授权表》,由相关人员陪同方可进入。
    5.4 资料的保存
    办公用设备的技术资料由销售部保存并建立《设备技术资料清单》,以备日后查阅。
    设备厂商对设备进行维修后提供的维修(维护)记录单,由销售部保存,以备日后查询。
    测试用设备的技术资料由销售部保存并建立《设备技术资料清单》,以备日后查阅。
    设备厂商对设备进行维修后提供的维修(维护)记录单,由销售部保存,以备日后查询。
    5.5 设备的迁移与报废
    设备的迁移与报废依照本组织《变更管理程序》执行。
    特别的,如报废设备中存有秘密信息,必须予以清除并在《设施报废记录》中予以说明。
    5.6 系统故障处理
    系统发生故障时,维护人员应按照各系统的点检业务手册进行及时的处理,故障发生的原因、处理结果应按照点检业务手册的要求予以记录。
    5.7 容量管理
    定期信息处理设施的容量,包括设备的数量、性能、线路、磁盘容量等,每年根据各销售部门的需要,制定计划。
    5.8 技术脆弱性管理及扫描工具的安全使用
    定期发现信息系统中的技术脆弱性,可以通过自动化工具进行扫描,包括网络、涉密电脑、应用程序及网站,形成分析报告,对发现的高风险漏洞进行处置。
    对网络扫描工具的使用,必须得到经理的授权,并保存使用的记录。
    5.9 设备转移
    机房内的设备,包括网络设备、涉密电脑、UPS、空调不得移出机房。
    工作用的PC机不得随便移动。PC机的转移统一由销售部执行,各部门如因工作需要必须要转移PC机,由个人填写《信息设备转移单》,并清除秘密信息,交由部门经理审核批准后,再向销售部申请,经审核批准后,销售部管理人员负责PC机的转移。
    电话、座椅的转移流程与5.8.2相同。
    5.10 信息设施的时钟同步
    Internet时钟涉密电脑为时钟同步涉密电脑,系统自动与时钟同步涉密电脑进行对时。
    杭州ISO27001认证机构
    申请ISO27001体系认证的好处:
    1、申请国家补贴项目申请;
    2、招投标评审加分;
    3、企业认可度提高。
    ISO27001信息安全管理体系标准是一项国际标准,为有效管理保密和敏感信息提供了基础,也为信息安全控制应用奠定了基础。
    ISO27001信息安全管理体系,部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;*二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据立组织的需要应实施安全控制的要求。该标准能帮助众多企业构建信息安全体系,实现信息安全的防范。(1)通过定义、评估和控制风险,确保经营的持续性和能力。(2)减少由于合同违规行为以及直接触犯法律法规要求所造成的责任。(3)通过遵守国际标准提高企业竞争能力,提升企业形象,维护企业的声誉、和客户信任,保持业务持续发展和竞争优势。(4)实现风险管理,履行信息安全管理责任,明确定义所有组织的内部和外部的信息接口目标。
    http://iso9001fsc.b2b168.com