3)外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入,數(shù)據(jù)處理加工等
4、工藝技術(shù)要求高、競爭對手渴望得到的:
1)醫(yī)藥、精細化工
2)研究機構(gòu)
五、
企業(yè)申請ISO27017云服務(wù)信息安全管理體系認證有什么條件?
申請ISO 27017云服務(wù)信息安全管理體系認證的基本條件:
1、 中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明 。
2、申請方的云服務(wù)信息安全管理體系已按ISO 27017云服務(wù)信息安全管理體系標(biāo)準(zhǔn)的要求建立,并實施運行3個月以上 。
3、至少完成一次云服務(wù)安全影響評估、內(nèi)部審核,并進行管理評審 。
4、云服務(wù)信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰 。
5、企業(yè)受到行政處罰,已經(jīng)處理掉了,沒有暫停營業(yè) 。
6、申請范圍不超出資質(zhì)許可范圍、不超出認證機構(gòu)的業(yè)務(wù)范圍 。
7、無違規(guī)轉(zhuǎn)機構(gòu)、無違法、無失信 。
8、申報人數(shù)與實際人數(shù)相差不超出20% 。
9、提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性 。
申請ISO 27017云服務(wù)信息安全管理體系認證所需提供的材料:
1、 法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團法人登記證等)復(fù)印件加蓋公章 。存在時,應(yīng)提交分支機構(gòu)的營業(yè)執(zhí)照復(fù)印件加蓋公章;
2、臨時場所清單(如工程建設(shè)施工組織在建項目清單、體系認證覆蓋的臨時服務(wù)點);
3、至少應(yīng)提供以下文件信息:方針、目標(biāo)、范圍、組織為過程運行及溝通而保持的信息,必須提供:組織簡介、組織結(jié)構(gòu)(組織機構(gòu)圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應(yīng)明確說明關(guān)鍵過程和特殊過程)及其有關(guān)的過程文件,如:風(fēng)險控制情況、對IT的應(yīng)用等;
4、關(guān)于認證活動的限制條件(如出于安全或保密等原因存在時);
5、體系方針和目標(biāo);
6、支持管理體系的規(guī)程和控制措施;
7、風(fēng)險評估報告(含風(fēng)險評估方法的描述);
8、殘余風(fēng)險報告 。
六、
申請ISO27017云服務(wù)信息安全管理體系認證的流程是什么?
1、按照ISO 27017云服務(wù)信息安全管理體系標(biāo)準(zhǔn)要求建立體系框架;
2、體系建立后,需要運行一段時間,最少三個月,產(chǎn)生三個月的運行記錄;
3、向認證機構(gòu)遞交審核申請;
4、認證機構(gòu)評估費用和正式審核時間;
5、認證機構(gòu)將進行預(yù)審,在正式審核前排除一些重大的缺失,同時讓客戶熟悉審核的評估方法,審查方針,范圍和采用的程序 。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構(gòu)將進行第二階段審核,主要進行實施審核,查看程序規(guī)定的執(zhí)行情況 。認證機構(gòu)通常將現(xiàn)場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發(fā)放ISO 27017云服務(wù)信息安全管理體系認證證書 。在滿足持續(xù)審核情況下,三年有效 。
七、
申請27017云服務(wù)信息安全管理體系認證
企業(yè)需要配合什么?
1、配合項目啟動:前期溝通,實施計劃,項目小組,資源支持;
2、配合提供認證項目、咨詢、所需的資質(zhì)證明及相關(guān)材料;
3、配合做好前期培訓(xùn):對全員進行云服務(wù)信息安全意識培訓(xùn),云服務(wù)信息安全體系實施推廣培訓(xùn)以及必要的考核;
4、配合做好企業(yè)云服務(wù)信息安全資產(chǎn)價值、威脅因素、脆弱性分析與識別,選擇適當(dāng)?shù)拇胧┖头椒?,以實現(xiàn)管理風(fēng)險的目的(這些內(nèi)容需要懂IT的人員配合才能完成);
以上關(guān)于本文的內(nèi)容,僅作參考!溫馨提示:如遇健康、疾病相關(guān)的問題,請您及時就醫(yī)或請專業(yè)人士給予相關(guān)指導(dǎo)!
「愛刨根生活網(wǎng)」www.malaban59.cn小編還為您精選了以下內(nèi)容,希望對您有所幫助:- 企業(yè)如何申請ISO14001環(huán)境管理體系認證 iso14001認證
- 什么是ISO9001 ISO9000質(zhì)量管理體系
- 企業(yè)3a認證是什么意思 什么是企業(yè)3A認證
- 淘寶降權(quán)怎么處理 降權(quán)號是什么意思
- 投訴拼多多商家有效的方法是什么 怎么投訴拼多多商家才有效
- nobler
- 鼓膜內(nèi)陷是什么原因造成的?
- 乏味的意思
- 林青霞喝酒是什么電影
- 邱淑貞叼撲克牌是什么電影
