北京质信认证有限公司
资料信息

认证信息
ISO27001 信息安全管理体系,适配陕西软件、大数据、政务外包、涉密配套企业,标准周期 2.5-5 个月,证书 3 年有效,年度监督审核不可省略。流程拆解:di一步信息资产盘点,梳理服务器、客户数据、办公系统、机房设施,划分安全风险等级,签订保密协议;第二步搭建体系文件,编写信息安全手册、访问权限、数据备份、应急响应、员工保密管控程序;第三步风险评估与处置,完成全覆盖风险测评,制定漏洞修复、防泄露、防攻击整改方案,体系稳定运行满 3 个月;第四步认证审核,一阶段审查文件与风险报告,二阶段 2-3 天现场核查机房安防、日志记录、权限管控、应急演练台账;第五步整改验证发证,高危风险项必须彻底整改才能通过评审。费用受企业规模、机房数量、数据量级影响:50 人内小型科技公司全包 15000-25000 元;百人以上中大型数据企业 2.5 万 - 5 万,费用含咨询、风险测评、审核注册费。陕西西安软件园、智慧城市服务商、财税代账行业办理需求旺盛,持证可承接政企数据类项目。