信息安全管理体系认证的主管部门是中华人民共和国国家市场监督管理总局(简称:国家市场监督管理总局)和国家认证认可监督管理委员会(简称:国家认证认可监督管理委员会)。
这两个部门负责对信息安全管理体系认证进行监管和管理。具体来说,国家市场监督管理总局主要负责对信息安全管理体系认证的申请、审批、监督和管理等工作;而国家认证认可监督管理委员会则主要负责对信息安全管理体系认证机构的资质认定、监督检查和投诉处理等工作。
在信息安全管理体系认证的过程中,申请人需要向国家市场监督管理总局提交相关的申请材料,包括企业基本信息、信息安全管理体系文件、相关人员资质证明等。国家市场监督管理总局会对申请人提交的材料进行审核,如果符合要求,就会颁发相应的认证证书。
此外,国家市场监督管理总局还会定期组织对信息安全管理体系认证机构的监督检查,以确保其按照相关规定和标准开展工作。对于发现的问题,国家市场监督管理总局会及时进行整改指导,并视情况采取相应的处罚措施。
总之,信息安全管理体系认证的主管部门是国家市场监督管理总局和国家认证认可监督管理委员会,他们负责对信息安全管理体系认证进行监管和管理,确保其符合相关法律法规和标准的要求。