企業(yè)申請ISO27001認證必須注意這幾點
發(fā)布時間:2020-09-10 作者:廣匯聯合 來源:廣匯聯合
1、整個ISO27001從發(fā)布文件到最終評估最少4個月;
2、修改信息安全手冊,公司組織架構:10人以下;
3、修改適應性聲明文檔,IS027001標準的附錄A很重要,適應性聲明是根據附錄A制定的,評估時根據適應性聲明作為評估范圍;
4、重點是管理評審和內審,至少1次,內審后至少1周之后進行管理評審;
5、“風險評估”每個部門]必須看,重要資產清單、風險識別、評估、緩解措施很重要,針對資產風險制定的安全措施的實施記錄要全;
6、0101-信息安全風險識別與評價管理程序:每個部門必須看,關鍵是資產、威脅、脆弱性賦值、風險等級評價。



熱線: