除了組織自身投入之外✘◕╃✘,ISO27001 認證稽核費用主要體現在聘請第三方認證機構及稽核員方面了▩✘。在組織向認證機構提出申請之後✘◕╃✘,認證機構會初步瞭解組織現狀✘◕╃✘,確定稽核範圍✘◕╃✘,提出稽核報價▩✘。認證機構的報價通常是根據其投入的時間和人員來確定的✘◕╃✘,決定因素包括·↟:
1₪✘▩、受稽核組織的員工數量;
2₪✘▩、納入稽核範圍的資訊量;
3₪✘▩、場所數量;
4₪✘▩、組織與外界的關聯;
5₪✘▩、組織 IT 的複雜性;
6₪✘▩、組織型別和業務性質等▩✘。
本文地址·↟:
版權所有 轉載時必須以連線形式註明作者和原始出處
頒發ISO27001資訊保安管理體系證書的認證機構必需是經過CNCA國家認證監督委員會(認監委)授權的認證機構方可在國內進行稽核發證✘◕╃✘,所有透過認證且合法的證書均可在CNCA的網站上進行查詢▩✘。國外的認證機構如果沒有在國內CNCA備案✘◕╃✘,即使認證機構得到了認可單位是UKAS或者ANAB等等…
ISO27001標準是為了與其他管理標準✘◕╃✘,比如ISO9000和ISO14001等相互相容而設計的✘◕╃✘,這一標準中的編號系統和檔案管理需求的設計初衷✘◕╃✘,就是為了提供良好的相容性✘◕╃✘,使得組織可以建立起這樣一套管理體系·↟:能夠在最大程度上融入這個組織正在使用的其他任何管理體系▩✘。一般來說✘◕╃✘,組織通常…
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉化為ISO 27001·↟:2005釋出以來✘◕╃✘,此標準在國際上獲得了空前的認可✘◕╃✘,相當數量的組織採納並進行了資訊保安管理體系的認證, 至2011年底✘◕╃✘,國際上頒發的ISO 27001認證證書總數約為15625張(其中✘◕╃✘,BSI的市場佔有率達約為45.65%)▩✘。