|
信息安全管理体系认证 概述
《信息技术 安全技术 信息安全管理体系要求》(ISO/IEC 27001)是目前世界上应用最广泛与典型的信息安全管理标准。ISO/IEC 27001的目的是有效保护信息资源,保护信息化进程健康、有序、可持续发展。信息安全管理体系从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。 认证说明
随着以计算机和网络通信为代表的信息技术(IT)的迅猛发展,政府部门、金融机构、企事业单位和商业组织对IT 系统的依赖也日益加重,信息技术几乎渗透到了世界各地和社会生活的方方面面。
认证范围
信息安全管理体系认证业务范围 认证用标准: ISO/IEC 27001:2022
注:分类依据《CNAS-SC170》,该认证领域已通过CNAS认可,具体认可业务范围见方圆官网“资格资质”中CNAS认可证书。 证书样本
信息安全管理体系认证证书
认证标志
认证收费
1. 目的与使用范围为加强对认证组织认证收费的管理,规范认证收费行为,保护认证双方的利益,促进认证工作的发展,特制订本规则。 2. 基本原则收费项目和标准按照国家有关主管部门的规定制订。 3. 收费项目与标准3.1 认证收费项目a) 申请费:初次认证、再认证、增加认证领域、变更认证范围等的申请费用; 3.2 收费标准
注:人日数是指认证审核所需的工作人天数(即审核员人数×工作天数) 4. 收费方法a) 申请人向CQM提出认证申请时支付申请费。审核前支付审核费。颁发认证证书前支付批准注册费。 5. 审核人日数核算方法5.1 单一领域管理体系认证信息安全管理体系审核人日数与审核范围内的覆盖人数、审核类型(初审、监督、再认证、特殊审核等)、ISMS复杂程度(包括与业务和组织(非IT)相关的因素、与IT环境相关的因素)和场所数量与类型等因素相关。 5.2 多领域管理体系结合认证对于多领域管理体系结合认证,审核人日数可在单一领域管理体系审核人日数之和的基础上适当减少,通常考虑管理体系领域数量并按实际发生的审核人日数计算。 5.3 增加认证领域审核获证组织已经获得CQM某领域认证以后提出其它认证领域的申请,应按该领域的审核人日数计算费用。 5.4 扩大认证业务范围审核获证组织在已取得的管理体系认证的领域扩大范围,根据实际发生的审核工作量计算。 认证方案
上一篇信息技术服务体系认证下一篇供应链安全管理体系认证 |

