ISO27001認證申請步驟的最后一步相當重要
發(fā)布時間:2020-09-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一般來說企業(yè)進行ISO27001認證,其步驟有以下幾點:
1、認證策劃與準備;
2、認證確定信息安全管理體系適用的范圍;
3、認證現(xiàn)狀調(diào)查與風險評估;
4、認證建立信息安全管理框架;
5、認證體系文件編寫;
6、認證體系的運行與改進;
7、認證體系審核。
其中,最后一步審核是非常關鍵的:體系審核是為獲得審核證據(jù),對體系進行客觀的評價,以確定滿足審核準則的程度所進行的系統(tǒng)的、獨立的并形成文件的檢查過程。體系審核包括內(nèi)部審核和外部審核(第三方審核)。內(nèi)部審核一般以組織名義進行,可作為組織自我合格檢查的基礎;外部審核由外部獨立的組織進行,可以提供符合要求的認證或注冊。至于應采取哪些控制方式則需要周密計劃,并注意控制細節(jié)。信息安全管理需要組織中的所有雇員的參與,比如為了防止組織外的第三方人員非法進入組織的辦公區(qū)域獲取組織的技術機密,除物理控制外,還需要組織全體人員參與,加強控
制。此外還需要供應商,顧客或股東的參與,需要組織以外的專家建議。信息、信息處理過程及對信息起支持作用的信息系統(tǒng)和信息網(wǎng)絡都是重要的商務資產(chǎn)。信息的保密性、完整性和可用性對保持競爭優(yōu)勢、資金流動、效益、法律符合性和商業(yè)形象都是至關重要的。



熱線: