ISMS认证认可知识

 

申请ISMS认证的基本条件是什么?

组织按照ISO 27001标准与适用的法律法规要求建立并实施文件化的信息安全管理体系,并满足以下基本条件的可以向被认可的认证机构提出认证申请:

□ 遵循法律法规的努力已被相关机构认同;

□ 体系文件完全符合标准要求;

□  体系已被有效实施,即组织在风险评估的基础上识别出需要保护的关键信息资产、制定信息安全方针、确定安全控制目标与控制方式并实施、完成体系审核与评审活动,并且已经针对发现的不符合采取了有效的纠正预防措施。