贯标集团-天津谈谈ISO27001:2022信息安全管理体系标准
2025-01-11 08:00 219.150.53.96 1次- 发布企业
- 贯标集团--天津公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第19年主体名称:天津爱泽生产力促进有限公司组织机构代码:91120116MA06WDEX1P
- 报价
- 请来电询价
- 关键词
- ISO27001,信息安全管理体系
- 所在地
- 天津市河西区南京路35号亚太大厦29层
- 联系电话
- 15502204143
- 手机
- 15502204143
- 联系人
- 胡老师 请说明来自顺企网,优惠更多
- 请卖家联系我
- 15502204143
产品详细介绍
在国ji标准化组织(ISO)于2022年10月正式发布ISO/IEC27001:2022《信息安全、网络安全和隐私保护-信息安全管理体系-要求》前,国际认可论坛(IAF)已于2022年8月发布了强制性文件IAFMD26:2022《ISO/IEC27001:2022转换要求》(第1版),这份文件明确规定了IAF成员(IAF成员主要包括加入论坛的各个国家/地区认可机构,例如CNAS-中国合格评定国家认可委员会、ANAB-美国国家认可委员会、UKAS-英国皇家认可委员会、JAS-ANZ-澳新联合认可体系等等)ISO/IEC27001:2022标准认证转换要求。中国合格评定国家认可委员会(CNAS)根据国际认可论坛(IAF)的要求,制定了认可说明文件CNAS-EC-066:2022《关于ISO/IEC27001:2022认证标准换版的认可转换说明》,各认证机构也基于认可机构的要求对新版标准转换认证的关键时间节点进行了明确规定。
不同的认证机构在新版标准认证及换版时间节点方面略微不同,这是由于认证机构由不同认可机构认可,认可机构在转换要求方面存在细微的差别,但原则上必须满足国际认可论坛IAF的强制文件要求。已获得认证企业应提前向相关认证机构了解新版标准转换期的安排以提前做好换版认证安排。
以下关于ISO/IEC27001:2022标准换版认证安排的信息分别来自于两个不同认证机构,供有需要的企业组织参考。
获证企业顺利进行新版标准转版应完成的主要工作
按照上述ISO/IEC27001:2022标准换版要求,获证企业必须在2025年10月底之前完成换版认证工作,否则企业目前的ISO/IEC27001:2013版标准认证证书即到期失效,已获证企业从现在开始应为满足新版标准要求做好准备,以便在2025年前完成转版认证工作。以下是我们结合ISO27001:2022标准修订内容(详细修订内容介绍参见上一期公众号文)建议获证企业为顺利进行新版标准转换应完成的主要工作:
01
结合企业年度商业计划确定新版标准转换认证需求:
获证企业应结合年度商业计划确定公司在未来一段时间是否按照新版标准要求进行认证,企业应结合以下因素就信息安全管理绩效对公司年度商业计划影响进行全面分析(这项工作实际也是ISO/IEC27001:2022标准“4.1理解组织环境”的要求):
外部环境因素:所属行业/产品的信息安全管理需求、监管与合规要求、客户要求、主要竞争对手分析、新技术的发展等;
内部环境因素:内部运营管控能力、资源与知识准备、组织机构与职责、现有体系执行的有效性等。
02
基于新版标准要求制定实施方案:
当企业确定在未来一年内按照ISO/IEC27001:2022ISO27001新版标准进行换版时,应制定《信息安全管理体系换版认证实施方案》,详细说明企业在换版认证时需要完成的相关工作、时间安排以及责任部门。制定全面细致的换版认证实施方案,这也恰好是ISO/IEC27001:2022信息安全管理体系新增条款“6.3变更策划”的管理要求。《信息安全管理体系换版认证实施方案》可考虑按照下图建议的事项来进行策划:
03
按照实施方案确定的节点完成换版认证相关工作内容:
企业负责信息安全管理的高层管理人员(通常为企业信息安全管理者代表/首席信息安全官)应组织信息安全管理体系维护人员以及各相关职能信息安全协调员按照《信息安全管理体系换版实施方案》规定的时间节点与工作内容开展换版认证相关工作,有关《实施方案》中各项工作需要考虑的具体内容参见本文下一章节《新版标准换版体系实施方案各项工作的详细说明》。
04
与认证机构确定认证时间,完成换版认证审核:
企业应按照第三方认证机构有关新版标准转换的时间节点进行换版认证准备工作。为确保ISO27001信息安全管理体系认证证书有效性以及换版认证审核尽量不影响企业正常经营管理工作,换版认证审核具体的时间安排应考虑:
完成期限:在新版标准转换过渡期(即2025年10月31日前)内完成,否则按照ISO27001:2013版本认证的证书将自动失效;
换版认证审核时间安排:将换版认证审核时间安排在年度监督审核或复评换证时完成。
成立日期 | 2019年11月26日 | ||
法定代表人 | 杨永英 | ||
注册资本 | 200 | ||
主营产品 | ISO9000等各类体系认证,资质认定,实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料) | ||
经营范围 | 一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;信息咨询服务(不含许可类信息咨询服务);业务培训(不含教育培训、职业技能培训等需取得许可的培训);标准化服务;商标代理;人力资源服务(不含职业中介活动、劳务派遣服务);会议及展览服务;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;软件销售;办公用品销售;办公设备销售;电子产品销售;建筑材料销售;采购代理服务。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动) | ||
公司简介 | 主要经营:ISO9000,14000,45000等各类体系认证、资质认定、实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料)贯标集团成立于2000年5月,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的认证咨询机构,二十多年来专业从事各类管各类 ... |
- 国军标GJB9001C质量管理体系认证甘肃多长时间办理?在现代企业竞争的环境中,质量管理体系的认证已成为企业提升竞争力的重要手段之一。特... 2025-01-10
- 国军标GJB9001C质量管理体系认证内蒙古什么流程?在当今市场竞争日益激烈的环境中,企业的质量管理体系显得尤为重要。尤其是国军标GJ... 2025-01-10
- 国军标GJB9001C质量管理体系认证山东需要什么条件?在现代企业管理中,国军标GJB9001C质量管理体系认证已成为提升企业竞争力的重... 2025-01-09
- 国军标GJB9001C质量管理体系认证山西什么流程?随着我国科研和产业的快速发展,质量管理体系认证变得越来越重要。国军标GJB900... 2025-01-09
- 国军标GJB9001C质量管理体系认证直辖市多少费用?随着国家对质量管理体系的重视,越来越多的企业开始关注国军标GJB9001C质量管... 2025-01-09