ISO27001認(rèn)證管理者如何定期評(píng)審
管理者應(yīng)按計(jì)劃的時(shí)間間隔(至少每年1次)評(píng)審組織的ISMS,以確保IS027001體系持續(xù)的適宜性、充分性和有效性。評(píng)審應(yīng)包括評(píng)估ISMS改進(jìn)的機(jī)會(huì)和變更的需要,包括信息安全方針和信息安全目標(biāo)。評(píng)審的結(jié)果應(yīng)清晰地形成文件,記錄應(yīng)加以保持。 1、評(píng)審的輸入 管理評(píng)審的輸入應(yīng)包括: a)ISMS審核和評(píng)審的結(jié)果, b)相關(guān)方的反饋; c)組織用于改進(jìn)ISMS執(zhí)行情況和有效性的技術(shù),產(chǎn)品或程序; d)預(yù)