ISO27001認(rèn)證要求組織提供哪些支持?
發(fā)布時(shí)間:2020-09-05 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27001認(rèn)證是關(guān)于信息安全管理體系認(rèn)證,實(shí)施信息安全體系能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險(xiǎn),更好的保存核心數(shù)據(jù)。想要更好地實(shí)施ISO27001認(rèn)證要求企業(yè)提供哪些支持呢?
1、資源,組織應(yīng)確定并提供建立、實(shí)施、保持和持續(xù)改進(jìn)信息安全管理體系所需的資源。
2、能力,組織應(yīng):
a)確定從事影響信息安全執(zhí)行工作的人員在組織的控制下從事其工作的必要能力;
b)確保人員在適當(dāng)教育,培訓(xùn)和經(jīng)驗(yàn)的基礎(chǔ)上能夠勝任其工作;
c)適用時(shí),采取措施來(lái)獲得必要的能力,并評(píng)價(jià)所采取措施的有效性;
d)保留適當(dāng)?shù)奈募畔⒆鳛槟芰Ψ矫娴淖C據(jù)。
注:例如適當(dāng)措施可能包括為現(xiàn)有員工提供培訓(xùn)、對(duì)其進(jìn)行指導(dǎo)或重新分配工作;雇用或簽約有能力的人員。
3、意識(shí),人員在組織的控制下從事其工作時(shí)應(yīng)意識(shí)到:
a)信息安全方針;
b)他們對(duì)有效實(shí)施信息安全管理體系的貢獻(xiàn),包括信息安全績(jī)效改進(jìn)后的益處;
c)不遵從信息安全管理體系要求可能產(chǎn)生的影響。
4、溝通,組織應(yīng)確定與信息安全管理體系相關(guān)的內(nèi)外部溝通需求,包括:
a)需要溝通什么:
b)什么時(shí)候溝通;
c)跟誰(shuí)進(jìn)行溝通;
d)由誰(shuí)負(fù)責(zé)溝通;
e)影響溝通的過(guò)程。



熱線: