ISO27001标准于1993年由英国贸易工业部立项,于1995年英国初次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全比较好惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的单独参考基准,并且适用于大、中、小组织。1998年英国公布标准的*二部分《信息安全管理体系规范》,职业健康管理体系咨询哪家*,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的较全或部分信息安全管理体系评估的基础,职业健康管理体系咨询哪家*,它可以作为一个正式认证方案的根据。BS 7799-1与BS 7799-2经过修订于1999年重新予以发布,职业健康管理体系咨询哪家*,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。
现状调查,调查组织信息安全管理现状,从组织、人员、安全技术、管理措施几个方面对企业进行评估,找出与ISO27001标准的差距、发掘组织的信息安全需求,并共同明确ISO27001实施的目标、范围和重点。
培训导入,开展多层次的ISO27001标准及相关培训和研讨,导入ISO27001的管理思想、增强组织信息安全意识。
体系定义,以ISO27001标准为框架,结合组织自身的信息安全管理实践,形成符合组织安全需求的信息安全管理体系。
推广实施,部署ISO27001体系定义的信息安全技术措施和管理措施,并持续管理信息安全风险,同时持续改进ISO27001体系。
内部审核,开展内部审核和管理评审,检查体系的有效性、适宜性和充分性,持续改进ISO27001信息安全管理体系。
审核获证,由审核员进行ISO27001认证审核,并颁发ISO27001认证证书。
ISO27001认证方案内容
IATF16949时间表一般是指什么?
a) IATF16949:2002已于去年4月份起开始在**推行;
b) diyi版的ISO/TS 16949:1999将在2003年12月15日废止;
c) IATF对已经注册了IATF16949:1999的企业规定了一个有条件的宽限期:2004年 12月15日前,这些企业必须把目前的认证更新为IATF16949:2002。这个所谓的有条件,就是企业的所有客户必须同意2004年12月15日这个期限。在这个宽限期内,认证公司的监督审核将以原有规定的时间表继续进行;
d) QS-9000*三版(在ISO9000:1994基础上)有效期至2006年12月14日。实际上,在2003年12月15日之后,QS-9000认证将变成一个单独的认证,它不再包括ISO-9001 认证。 IATF16949:2002涵盖了QS9000的90%内容;
e) 在2006年底之前,除了新建立的公司或以前没有经过体系认证的公司将寻求IATF16949的认证以外,**现有的22,000个已经QS9000注册的公司也要转换成IATF16949注册。
f) TS16949:2009英文版已于2009-6-15日发布,TS16949:2009版更新修订的内容主要是结合ISO9001:2008版标准的修订内容。