认证知识
企业申请ISO/IEC27040:2015认证有什么条件?
时间 : 2020-08-26 14:30 浏览量 : 251
2020年8月26日,ISO27040认证标准描述了与数据存储相关的信息风险,并进行了控制以减轻风险。随着信息技术快速发展和各种信息系统等广泛应用,也随之产生大量的业务数据,大数据技术的不断深入应用, 各类数据信息安全防护所面临的风险频繁出现:信息安全、敏感信息数据泄漏、数据存储中安全防护的漏洞发生等问题,对组织造成重大的甚至无法弥补的经济损失与声誉损失。
申请ISO/IEC27040:2015数据存储安全管理体系认证的基本条件:
1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2、申请方的信息技术安全管理体系已按ISO/IEC27040:2015数据存储安全标准的要求建立,并实施运行3个月以上。
3、至少完成一次个数据存储安全影响评估、内部审核,并进行了管理评审。
4、数据存储安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
5、企业受到行政处罚,已经处理掉了,没有暂停营业
6、申请范围不超出资质许可范围、不超出认证机构的业务范围;
7、无违规转机构、无违法、无失信;
8、申报人数与实际人数相差不超出20%;
9、提供企业业务相关的必备资质:如系统集成资质、安防资质等,并且保证资质的有效性和合法性。
办理ISO27040认证费用,咨询新世纪认证钟老师:17704048656。
标签:企业申请ISO/IEC27040:2015认证有什么条件?
在线客服1