ISO双信息认证刘老师:19903439240
适用标准:ISO/IEC 27001:2022(GB/T 22080),吉林省全省企业通用,分为【认证机构申请材料】、【体系审核核心文件】、【体系运行证据(必备 3 个月记录)】、【吉林企业可选补充资质】、【吉林省补贴额外资料】五大板块。
一、基础资质申请资料(提交认证机构签约受理)
营业执照副本扫描件(加盖公章,吉林省内注册企业)
法人身份证复印件
企业简介、组织架构图、部门岗位职责
认证申请书、认证合同、保密承诺书(认证机构模板)
信息安全管理者代表任命书
业务范围说明,明确本次 ISO27001 认证覆盖范围
信用信息:无严重失信记录;近一年无网信、数据安全重大行政处罚
特殊行业附加:
软件 / IDC / 增值电信企业:ICP 许可证、网络安全等级保护备案证明;
跨境数字贸易企业:对外贸易经营者备案表。
二、体系核心文件(审核重点,一级、二级文件)
《信息安全管理体系手册(ISMS 手册)》
信息安全方针、信息安全目标
适用性声明 SoA(ISO27001 标志性文件,必不可少)
《信息安全风险评估报告》+《风险处置计划》
全套程序文件:
文件控制、记录控制、内部审核、管理评审、纠正预防措施、
信息资产管理、访问控制、信息安全事件管理、业务连续性、
供应商信息安全管理、变更管理等程序文件。
三、体系运行台账(硬性要求:连续试运行≥3 个月完整记录)
内部审核全套资料:内审计划、内审检查表、内审报告、不符合项整改记录
管理评审全套资料(总经理主持,必备):评审计划、会议记录、管理评审报告
信息资产清单(硬件、软件、业务数据、客户信息,划分密级)
员工信息安全培训记录、签到表、培训考核资料
账号权限清单、权限新增 / 变更 / 注销审批记录
服务器、数据备份执行记录、备份恢复测试记录
漏洞扫描、安全巡检、机房巡检记录
信息安全事件处置台账、应急演练方案 + 演练报告
第三方供应商安全评估、保密协议资料
文件发放、修订、回收受控记录
四、现场审核备查补充材料
网络拓扑图、业务数据流图
保密协议(员工保密协议、客户保密协议)
业务连续性计划、灾难恢复预案
办公区域、机房安防管理记录(门禁、监控管理)
五、取证后申请【吉林省标准化补贴】额外准备材料
带认可标识正式证书
认证服务合同、增值税发票
整套审核报告(一阶段、二阶段审核资料)
企业完税证明、信用报告
地方主管部门要求的补贴申报表
如果同时办理 ISO27001+ISO20000 双信息体系,两套体系可共用内审、管理评审、培训、资产清单等资料,减少重复工作量。
中祥标准认证有限公司-ISO体系认证机构
中祥标准认证有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/售后服务认证等的第三方认证机构。
中祥标准认证(深圳)有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/HSE石油行业管理体系认证等的第三方认证审核机构。
Copyright ©2026 中祥标准认证有限公司
中祥认证全国服务热线:199-3586-9001