新闻资讯

资讯动态

当前位置:中祥认证 > 认证知识

吉林ISO认证机构,吉林 ISO27001(信息安全管理体系)认证全套材料清单

发布:中祥认证
2026-08-03
41次

ISO双信息认证刘老师:19903439240

  适用标准:ISO/IEC 27001:2022(GB/T 22080),吉林省全省企业通用,分为【认证机构申请材料】、【体系审核核心文件】、【体系运行证据(必备 3 个月记录)】、【吉林企业可选补充资质】、【吉林省补贴额外资料】五大板块。

  一、基础资质申请资料(提交认证机构签约受理)

  营业执照副本扫描件(加盖公章,吉林省内注册企业)

  法人身份证复印件

  企业简介、组织架构图、部门岗位职责

  认证申请书、认证合同、保密承诺书(认证机构模板)

  信息安全管理者代表任命书

  业务范围说明,明确本次 ISO27001 认证覆盖范围

  信用信息:无严重失信记录;近一年无网信、数据安全重大行政处罚

  特殊行业附加:

  软件 / IDC / 增值电信企业:ICP 许可证、网络安全等级保护备案证明;

  跨境数字贸易企业:对外贸易经营者备案表。

  二、体系核心文件(审核重点,一级、二级文件)

  《信息安全管理体系手册(ISMS 手册)》

  信息安全方针、信息安全目标

  适用性声明 SoA(ISO27001 标志性文件,必不可少)

  《信息安全风险评估报告》+《风险处置计划》

  全套程序文件:

  文件控制、记录控制、内部审核、管理评审、纠正预防措施、

  信息资产管理、访问控制、信息安全事件管理、业务连续性、

  供应商信息安全管理、变更管理等程序文件。

  三、体系运行台账(硬性要求:连续试运行≥3 个月完整记录)

  内部审核全套资料:内审计划、内审检查表、内审报告、不符合项整改记录

  管理评审全套资料(总经理主持,必备):评审计划、会议记录、管理评审报告

  信息资产清单(硬件、软件、业务数据、客户信息,划分密级)

  员工信息安全培训记录、签到表、培训考核资料

  账号权限清单、权限新增 / 变更 / 注销审批记录

  服务器、数据备份执行记录、备份恢复测试记录

  漏洞扫描、安全巡检、机房巡检记录

  信息安全事件处置台账、应急演练方案 + 演练报告

  第三方供应商安全评估、保密协议资料

  文件发放、修订、回收受控记录

  四、现场审核备查补充材料

  网络拓扑图、业务数据流图

  保密协议(员工保密协议、客户保密协议)

  业务连续性计划、灾难恢复预案

  办公区域、机房安防管理记录(门禁、监控管理)

  五、取证后申请【吉林省标准化补贴】额外准备材料

  带认可标识正式证书

  认证服务合同、增值税发票

  整套审核报告(一阶段、二阶段审核资料)

  企业完税证明、信用报告

  地方主管部门要求的补贴申报表

  如果同时办理 ISO27001+ISO20000 双信息体系,两套体系可共用内审、管理评审、培训、资产清单等资料,减少重复工作量。


标签

中祥标准认证有限公司-ISO体系认证机构

ISO9001认证 ISO9001质量认证体系 三体系认证

中祥标准认证有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/售后服务认证等的第三方认证机构。

中祥标准认证联系电话19935869001

地址:天津市北辰区双街镇经济开发区

网站地图

中祥标准认证(深圳)有限公司是认监委批准的三体系认证机构,主要包括ISO9001/ISO14001/ISO45001/HSE石油行业管理体系认证等的第三方认证审核机构。

Copyright ©2026 中祥标准认证有限公司  

中祥认证全国服务热线:199-3586-9001