2020年企業(yè)如何制定ISO27001資質(zhì)驗(yàn)證年度內(nèi)審方案?
發(fā)布時(shí)間:2020-09-02 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
眾所周知,為了確保企業(yè)的信息安全,保證業(yè)務(wù)的有序展開(kāi),企業(yè)需要定期對(duì)ISO27001資質(zhì)驗(yàn)證進(jìn)行年度內(nèi)審,排除信息安全風(fēng)險(xiǎn)。
那么企業(yè)如何制定ISO27001資質(zhì)驗(yàn)證年度內(nèi)審方案呢?
1、每年年初根據(jù)審核組長(zhǎng)的指示由信息安全部制定年度審核方案,經(jīng)信息安全負(fù)責(zé)人批準(zhǔn)后實(shí)施;
2、每年定期進(jìn)行1次全面的ISMS內(nèi)部審核,若追加審核則須經(jīng)信息安全負(fù)責(zé)人批準(zhǔn)。內(nèi)部采取按部門審核的方式。



熱線: