1、中國企業持有工商行政管理部門頒發的《企業法人營業執照》、《生產許可證》或等效文件;
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標準要求建立,并實施運行3個月以上;
3、至少完成一次內部審核,并進行了管理評審;
4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政。
27001認證適用于哪些企業?
1、以信息為生命線的行業
金融行業(銀行,保險,證券,基金,期貨等)
通信行業(電信,網通,移動,聯通等)
皮包公司(外貨,進出口,HR,獵頭,會計事務所);
2、對信息技術依賴度高的行業
鋼鐵,半導體,物流
電力,能源
外包(ITO或BPO):IT,軟件,電信IDC,呼叫中心,數據錄入,數據處理加工等;
3、工藝技術要求高、競爭對手渴望得到的
醫藥,精細化工
研究機構。