体系认证一站式服务专业机构出证,证书真实有效
ISO27001(ISO/IEC27001:2022)认证所需材料清单
区分:提交认证机构申请资料(用于受理、一阶段文审);现场审核备查运行证据(二阶段现场核查)
环境监测实验室提示:LIMS 系统审计日志、账号权限、数据备份记录可直接用作体系运行证据。
📄第一部分:企业基础资质资料(申请提交,受理用)
1. 营业执照副本(扫描件 / 复印件加盖公章,企业存续有效)
2. 组织架构图;业务流程图;信息安全负责人任命书
3. 经营场所租赁合同 / 产权证明;多场所要提交多场所清单
4. 行业专项资质(按需:如等保测评报告;普通第三方监测机构不需要)
5. 认证机构制式:认证申请书(盖章)
📑第二部分:体系文件(一阶段重点审查,核心资料)
1. 信息安全管理手册(ISMS 手册):确定体系认证范围、信息安全方针、安全目标、部门职责
2. 主要程序文件:
◦ 文件与记录控制程序
◦ 风险评估与风险处置程序
◦ 内部审核程序
◦ 管理评审程序
◦ 纠正改进控制程序
◦ 访问权限、物理安全、供应商外包、信息安全事件处置、业务连续性管理程序
3. 信息资产清单(服务器、LIMS 系统、监测业务数据、纸质档案、电脑设备等)
4. 风险评估报告 + 风险处置计划(风险登记册)
5. 适用性声明 SOA【重中之重!】:对照附录 A 全部 93 项控制措施;不适用项必须写明排除理由,不能直接照搬网上模板
6. 体系文件发布审批记录(证明正式下发开始运行)
📝第三部分:体系运行证据记录(二阶段现场审核必查,至少连续 3 个月运行记录)
⚠️只写制度没有运行记录直接开不符合项!
1. 内审全套资料(硬性前置):内审计划、内审检查表、内审不符合项、内审整改记录、内审报告
2. 管理评审全套资料(硬性前置):管理评审计划、评审输入资料、会议纪要、管理评审报告、后续改进决议
3. 人员安全管理:信息安全培训计划、签到、培训记录;员工离岗账号回收记录
4. IT 运维证据:账号权限申请、变更、注销台账;服务器、LIMS 系统数据备份台账;漏洞扫描、补丁更新记录
5. 安全事件与应急:信息安全应急演练方案 + 演练记录;安全事件处置台账
6. 外包供应商管控:外包服务商安全评估、保密协议(如有第三方运维 LIMS 服务商)
7. 法律法规识别评价记录(网络安全法、数据安全法合规自查)




在线客服 