基础材料:营业执照、组织架构图、信息系统清单;
体系文件: 信息安全方针、风险评估报告、适用性声明(SoA);程序文件(如《访问控制程序》《事件管理程序》);
运行证据:内部审核报告、管理评审记录、员工培训记录。