企業(yè)通過審核后該如何執(zhí)行ISO27001體系認證?
發(fā)布時間:2020-09-18 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
已通過ISO27001體系認證的企業(yè)需要在執(zhí)行新標時提前做一些應對,主要在以下三方面對現(xiàn)行體系進行調整:
1、風險評估工具需升級。隨著新標準控制項架構的調整,企業(yè)目前使用的風險評估方法將受到一定影響,核心在于信息資產(chǎn)弱點建模及風險處置的控制項選擇部分,需要重新構建符合新標準結構的風險評估工具。
2.SOA適用性聲明及文件體系的升級。新標準的實施,將對SOA適用性聲明及企業(yè)現(xiàn)有體系文件制度產(chǎn)生較大影響,體系一二級文件將需要進行較大的內容調整及升級,不過,對三四級文件的影響較小,在三四級文件層面上,僅需根據(jù)新標要求進行少量增補即可。
3.內部審核工具的升級。受內部管理制度的調整,內部審核的開展方式及使用工具將不可避免受到影響,也需根據(jù)新標要求進行升級。



熱線: