組織持續(xù)改進(jìn)ISO27001信息安全管理認(rèn)證體系的方法
發(fā)布時間:2020-08-07 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1、明確了組織應(yīng)通過實(shí)施持續(xù)改進(jìn),改進(jìn)信息安全管理體系的適直性、充分性和有效性。
2、持續(xù)改進(jìn)可包括加強(qiáng)過程輸出與產(chǎn)品和服務(wù)的一致性,以提升合規(guī)輸出的水平、減少過程的變差。這是為了提高
組織的績效井為顧容和相關(guān)方帶來好處。
3、組織應(yīng)考慮分析和評價過程和管理評審的結(jié)果,以確定是否需要實(shí)施持續(xù)改進(jìn)的措施,組織應(yīng)考慮對改進(jìn)信息安
全管理休系適直性、充分性和有效性必要的措施。
4、組織可考慮許多方法和工具來開展持續(xù)改進(jìn)活動,包括但不限于六西格瑪、精益或改善。
5、作為持續(xù)改進(jìn)活動的成果,組織應(yīng)看到產(chǎn)品、服務(wù)、過程的改進(jìn)和管理體系績效與有效性的改進(jìn)。



熱線: