認證ISO27001標準建立ISMS方針這幾個步驟缺一不可
發(fā)布時間:2020-09-01 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在認證ISO27001標準中,已對ISMS做出了明確的定義。通俗地說,組織有一個總管理體系,ISMS是這個總管理體系的一部分,或總管理體系的一個子體系。ISMS的建立是以業(yè)務風險方法為基礎,其目的是建立,實施、運行、監(jiān)視、評審、保持和改進信息安全。
企業(yè)想要建立ISMS方針,以下幾個步驟缺一不可:
步驟一:研讀標準,劃分控制點;
步驟二:研讀規(guī)范文件,確定特殊要求;
步驟三:討論確定自己的安全控制措施;
步驟四:文件化/產品化。



熱線: