1.组织法律证明文件,如营业执照及年检证明复印件(需盖公章);
2.组织机构代码证书复印件、税务登记证复印件(盖公章);
3.信息安全管理体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等复印件);
4.申请组织的简介,包括组织简介(1000字左右)、主要业务流程、组织机构图或职能表述文件等;
5.申请组织的体系文件,需包含但不限于(可以合并):
• 信息安全管理体系方针文件;
• 风险评估程序;
• 适用性声明;
• 风险处理程序;
• 文件控制程序;
• 记录控制程序;
• 内部审核程序;
• 管理评审程序;
• 纠正措施与预防措施程序;
• 控制措施有效性的测量程序;
• 职能角色分配表;
• 整个体系文件结构与清单;
6. 申请组织体系文件与GB/T22080-2008/ISO/IEC27001:2005 要求的文件对照说明;
7.申请组织内部审核和管理评审的证明资料;
8. 申请组织记录保密性或敏感性声明;
9.认证机构要求申请组织提交的其他补充资料,如行业资质许可证书、有代表性的服务合同以及公司现有的重要信息资产清单等。
不同的认证机构可能会有一些细微的差别,具体要求可能会有所不同。在申请认证之前,建议与认证机构进行充分沟通,以确保准备的资料完整且符合要求。