iso27001信息安全管理体系认证,是由英国标准协会(BSI)在1995年2月提出的,于1995年5月修订而成的,1999年BSI重新修改了该标准。分为两个部分:BS7799-1,信息安全管理实施规则和BS7799-2,信息安全管理体系规范。 iso27001信息安全管理体系认证适用于哪些组织: 信息安全管理体系运营对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。 ISO27001信息安全管理体系申请的必要条件 1、申请组织年检有效的工商营业执照复印件;建议加盖申请组织公章,注明“仅用于认证申请”; 2、有效期内的涉及国家法规强制要求的许可文件或资质,如:建筑智能化资质、安全技术防范资质、系统集成资质等; 3、现行有效的管理体系文件或管理体系说明(如管理手册、程序文件等)。