企業(yè)ISO27001認(rèn)證如何建立信息安全管理機(jī)構(gòu)
發(fā)布時(shí)間:2020-09-01 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
企業(yè)在ISO27001認(rèn)證實(shí)施的過(guò)程中,建立信息安全管理機(jī)構(gòu)至關(guān)重要,不論是初審還是年審或者相關(guān)業(yè)務(wù)的需要,都說(shuō)明了信息安全管理機(jī)構(gòu)不可或缺。那么,該如何建立呢?
1、信息安全管理機(jī)構(gòu)的名稱
標(biāo)準(zhǔn)沒(méi)有規(guī)定信息安全管理機(jī)構(gòu)的名稱,因此名稱并不重要,從目前的情況看,許多組織在建立ISMS之前,已經(jīng)運(yùn)行了其它的管理體系,如QMS和EMS等,因此,最有效與節(jié)省資源的辦法是將信息安全管理機(jī)構(gòu)合并于現(xiàn)有管理體系的管理機(jī)構(gòu),實(shí)行一元化領(lǐng)導(dǎo)。
2、信息安全管理機(jī)構(gòu)的級(jí)別
信息安全管理機(jī)構(gòu)的級(jí)別應(yīng)根據(jù)組織的規(guī)模和復(fù)雜性而決定。從管理效果看,對(duì)于中等以上規(guī)模的組織,最好設(shè)立三個(gè)不同級(jí)別的信息安全管理機(jī)構(gòu):
高層:以總經(jīng)理或管理者代表為領(lǐng)導(dǎo),確保信息安全工作有一個(gè)明確的方向和提供管理承諾和必要的資源。
中層:負(fù)責(zé)該組織日常信息安全的管理與監(jiān)督活動(dòng)。
基層:基層部門指定一位兼職的信息安全檢查員,實(shí)施對(duì)其本部門的日常信息安全監(jiān)視和檢查工作。



熱線: