ISO27017云服务信息安全管理体系认证的基本流程 1、按照ISO/IEC27017:2015云服务信息安全管理体系标准要求建立体系框架; 2、体系建立后,需要运行一段时间,较少三个月,产生三个月的运行记录; 3、向认证机构递交审核申请; 4、认证机构评估费用和正式审核时间; 5、认证机构将进行预审,在正式审核**除一些重大的确失,同时让客户熟悉审核的方 法危险评估,审查方针,范 围和采用的程序。检查体系中遗漏和繁琐需要修改的地方; 6、认证机构将进行*二阶段审核,主要进行实施审核,查看程序规定的执行情况。认证 机构通常将现场审核并给出 建议; 7、如果能顺利完成审核,在确定清楚认证范围后,发放ISO/IEC27017:2015云服务信息安全管理体系认证证书。在 满足持续审核情况下,三年有效。 认证前:必须找一IT部门的人员配合做资料的 1、配合项目启动:前期沟通,实施计划,项目小组,资源支持; 2、配合提供认证项目 咨询 所需的资质证明及相关材料; 3、配合做好前期培训:对全员进行云服务信息安全意识培训,云服务信息安全体系实施推广培训, 必要的考核; 4、配合做好贵公司云服务信息安全资产资产价值、威胁因素、脆弱性分析与识别,选择适当的措施、 方法实现管 理风险的目的(这些内容需要懂IT的人员配合才能完成) 5、配合咨询做好相关的培训,内审、管理评审及不合格项纠正预防及整改、记录表格的完善、文件的打印、归档; 认证中:(平等对待审核员,像接待客户一样接待) 6、配合认证公司审厂时间,按排好审核老师的差、旅及吃住事宜 7、协助审核认证,内部审核小组陪同协助,应对审核中的问题。 认证后 8、及时整改不符合项,正确使用认证证书