ISO27001認(rèn)證企業(yè)自我評(píng)估時(shí)如何實(shí)施糾正措施?
發(fā)布時(shí)間:2020-09-05 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
在實(shí)施信息安全體系時(shí),ISO27001認(rèn)證企業(yè)各部門(mén)應(yīng)根據(jù)組織的信息安全相關(guān)規(guī)定,確定自我評(píng)估的項(xiàng)目和程序,制定《自我評(píng)估記錄表》,在部門(mén)內(nèi)實(shí)施自我評(píng)估,包括對(duì)控制措施符合性和有效性的評(píng)估。在此過(guò)程中一定要考慮組織的業(yè)務(wù)特點(diǎn)和信息安全相關(guān)規(guī)定中定義的安全要求以便使工作和程序盡可能地符合實(shí)際。
ISO27001認(rèn)證企業(yè)自我評(píng)估糾正措施實(shí)施計(jì)劃包括哪些項(xiàng)目?
1、對(duì)糾正措施的簡(jiǎn)單描述,包括當(dāng)前實(shí)踐和要達(dá)到的目標(biāo)之間的差距分析;
2、各個(gè)目標(biāo)的時(shí)間計(jì)劃;
3、指定完成糾正措施的負(fù)責(zé)人。



熱線: