組織提出ISO27001認(rèn)證申請(qǐng)的前提條件:
1.具備獨(dú)立的法人資格或經(jīng)獨(dú)立的法人授權(quán)的組織;
2.按照ISO/IEC 27001標(biāo)準(zhǔn)的要求建立文件化的信息安全管理體系;
3.已經(jīng)按照文件化的體系運(yùn)行三個(gè)月以上,并在進(jìn)行認(rèn)證審核前按照文件的要求進(jìn)行了至少一次管理評(píng)審和內(nèi)部質(zhì)量體系審核。
4.信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
具備以上條件的組織方可申請(qǐng)ISMS認(rèn)證。