ISO27001認(rèn)證辦理對文件有什么要求?
發(fā)布時間:2020-09-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001認(rèn)證辦理的文件應(yīng)包括管理決定的記錄,以確保所采取的措施符合管理決定和方針策略,還應(yīng)確保所記錄的結(jié)果是可重復(fù)產(chǎn)生的。重要的是,能夠顯示出所選擇的控制措施回溯到風(fēng)險評估和風(fēng)險處理過程的結(jié)果、并進(jìn)而回溯到ISMS方針和目標(biāo)之間的關(guān)系。
ISMS文件應(yīng)包括:
a)形成文件的ISMS方針和目標(biāo);
b)ISMS的范圍;
c)支持ISMS的程序和控制措施;
d)風(fēng)險評估方法的描述;
e)風(fēng)險評估報告;
f)風(fēng)險處理計劃;
g)組織為確保其信息安全過程的有效規(guī)劃、運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序;
h)本標(biāo)準(zhǔn)所要求的記錄;
歡迎有認(rèn)證需求的企業(yè)聯(lián)系我們,不管是文件的準(zhǔn)備還是人員的培訓(xùn),我們都全程協(xié)助,幫主企業(yè)盡快通過審核,節(jié)約認(rèn)證的成本。



熱線: