1咨询师上门(或线上)评估企业现况
2根据咨询师的要求准备所需资料(如业务合同、填写报表、人员名册、设备名册等)
3咨询师线下根据企业情况编写体系文件
4企业配合咨询师提交认证申请
5出证机构派遣审核员到场审核,企业按照要求指定内部人员配合审核
6按照审核老师指出的不符合项整改
7出证机构阅卷、出证。
ISO 27001认证证书,有效期为三年[^44^]。
在认证期间进行定期的监督审核,以及每三年一次的再认证审核,确保ISMS的持续有效性,并根据反馈进行持续改进。
请注意,ISO27001:2022是该标准的Zui新版本,于2022年10月发布。所有基于ISO/IEC27001:2013的认证将在2025年10月31日之前到期或被撤销。对于尚未获得认证的组织,从2024年4月30日起,所有初次认证审核必须基于ISO/IEC27001:2022进行。