青島ISO27001認(rèn)證要多少費(fèi)用有哪些流程
服務(wù)項目 |
ISO27001認(rèn)證,哪些流程 |
面向地區(qū) |
|
公司類型 |
有限責(zé)任公司 |
風(fēng)格 |
現(xiàn)代 |
青島ISO27001認(rèn)證要多少費(fèi)用 有哪些流程
ISO27001咨詢流程?
階段:現(xiàn)狀調(diào)研?
從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對貴公司信息安全管理安全現(xiàn)狀進(jìn)行調(diào)研,通過培訓(xùn)使貴公司相關(guān)人員全面了解信息安全管理的基本知識。包括:?
項目啟動:前期溝通,實施計劃,項目小組,資源支持,啟動會議。?
前期培訓(xùn):信息安全管理基礎(chǔ),風(fēng)險評估方法。?
現(xiàn)狀評估:初步了解信息安全現(xiàn)狀,分析與標(biāo)準(zhǔn)要求的差距。?
業(yè)務(wù)分析:訪談,核心與支持業(yè)務(wù),業(yè)務(wù)對資源的需求,業(yè)務(wù)影響分析。
恒標(biāo)知識產(chǎn)權(quán)咨詢有限公司經(jīng)營范圍:商標(biāo)、專利、ISO認(rèn)證、CE認(rèn)證、版權(quán)登記、計算機(jī)軟件著作權(quán)、評估、雙軟企業(yè)認(rèn)定、高新企業(yè)認(rèn)定、企業(yè)信用評級
我公司業(yè)務(wù)面向整個山東?。簼?jì)南、德州、聊城、濱州、東營、淄博、萊蕪、煙臺、青島、威海、日照、菏澤、濟(jì)寧、臨沂、泰安、濰坊、棗莊?
第二階段:風(fēng)險評估?
對貴公司信息資產(chǎn)進(jìn)行資產(chǎn)價值、威脅因素、脆弱性分析,從而評估貴公司信息安全風(fēng)險,選擇適當(dāng)?shù)拇胧?、方法實現(xiàn)管理風(fēng)險的目的。?
資產(chǎn)識別:識別貴公司的各種信息資產(chǎn)。?
風(fēng)險評估:重要資產(chǎn)、威脅、弱點、風(fēng)險識別與評估。?
第三階段:管理策劃?
根據(jù)貴公司對信息安全風(fēng)險的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。?
文件編寫:編寫各級管理文件,進(jìn)行Review及修訂,管理層討論確認(rèn)。?
發(fā)布實施:ISMS實施計劃,體系文件發(fā)布,控制措施實施。?
中期培訓(xùn):全員安全意識培訓(xùn),ISMS實施推廣培訓(xùn),必要的考核?
第四階段:體系實施?
ISMS建立起來(體系文件正式發(fā)布實施)之后,要通過一定時間的試運(yùn)行來檢驗其有效性和穩(wěn)定性。?
認(rèn)證申請:與認(rèn)證機(jī)構(gòu)磋商,準(zhǔn)備材料申請認(rèn)證,制定認(rèn)證計劃,預(yù)審核。?
后期培訓(xùn):審核員等角色的技能培訓(xùn)。?
內(nèi)部審核:審核計劃,Checklist,內(nèi)部審核,不符合項整改。?
管理評審:信息安全管理組織ISMS整體評審,糾正預(yù)防。?
第五階段:認(rèn)證審核?
經(jīng)過一定時間運(yùn)行,ISMS達(dá)到一個穩(wěn)定的狀態(tài),各項文檔和記錄已經(jīng)建立完備,此時,可以提請進(jìn)行認(rèn)證。?
認(rèn)證準(zhǔn)備:準(zhǔn)備送審文件,安排部署審核事項。?
協(xié)助認(rèn)證:內(nèi)部審核小組陪同協(xié)助,應(yīng)對審核問題。
查看全部介紹