1、確定認證機構:選擇符合標準的認證機構,并與其聯系了解具體的認證流程和所需材料。
2、提交申請:按照認證機構的要求提交申請表和相關材料,如企業基本信息、云服務安全政策、風險管理計劃等。
3、認證機構將進行預審,在正式審核前排除一些重大的缺失,同時讓客戶熟悉審核的評估方法、審查方針、范圍和采用的程序。檢查體系中遺漏和需要修改的地方
4、現場審核:認證機構會派遣專業人員對企業的云服務信息安全管理體系進行現場審核,包括對政策執行、風險管理、安全控制等方面進行評估。
5、審核結果:審核結束后,認證機構會根據審核結果出具審核報告,列出不符合項和改進建議。
6、證書頒發:如果審核結果符合要求,認證機構會頒發ISO27017云服務信息安全管理體系認證證書。
1、公司成立已滿3個月
2、申報企業主體需具有合法的法律地位;申報企業沒有受到工商行政處罰或所受行政處罰已全部執行完畢并提供有效證據。
3、申報企業有固定的的辦公場地和與申報類別匹配的業務,能接受認證機構現場審核。
4、申請認證的組織應已經建立信息安全管理體系,且通過了ISO27001認證,或者準備同時申請ISO27001認證。
5、申請的ISO27017認證范圍不能大于組織的ISO27001覆蓋范圍,超出的認證范圍必須先安排對其ISO27001實施專項擴大審核后,再安排ISO27017的審核。
1、營業執照。
2、辦公場所清單(如工程建設施工組織在建項目清單、體系認證覆蓋的臨時服務點);
3、至少應提供以下文件信息:方針、目標、范圍、組織為過程運行及溝通而保持的信息。
4、關于認證活動的限制條件(如出于安全或保密等原因存在時);
5、體系方針和目標;
6、支持管理體系的規程和控制措施;
7、風險評估報告(含風險評估方法的描述);
|