申請ISO27001認(rèn)證需要做哪些前期工作?
發(fā)布時(shí)間:2020-10-09 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
現(xiàn)場診斷
目的:了解現(xiàn)狀,尋找與標(biāo)準(zhǔn)的差距
根據(jù)貴公司的主要業(yè)務(wù)流程所產(chǎn)生的信息流及其所依賴的計(jì)算環(huán)境(包括硬件、軟件、數(shù)據(jù)、人力、服務(wù)等)進(jìn)行安全要求的確定;
對企業(yè)現(xiàn)行業(yè)務(wù)流程進(jìn)行全面的了解,按照標(biāo)準(zhǔn)評估企業(yè)的質(zhì)量體系;
識別各業(yè)務(wù)流程所采取的管理流程和管理職責(zé);
對照標(biāo)準(zhǔn)要求,尋找改進(jìn)的機(jī)會;
根據(jù)ISO27001的風(fēng)險(xiǎn)評估方法論,國家標(biāo)準(zhǔn),制定科學(xué)、有效、適用的風(fēng)險(xiǎn)評估訪求。
管理層培訓(xùn)
目的:提升各級領(lǐng)導(dǎo)、全員的質(zhì)量和安全意識,使內(nèi)審員具備相應(yīng)能力
內(nèi)容:管理層培訓(xùn)擴(kuò)大到中層領(lǐng)導(dǎo),最后與高層領(lǐng)導(dǎo)在一起培訓(xùn),高層領(lǐng)導(dǎo)的參與就是一種榜樣的力量,有助于全體員工質(zhì)量及信息安全意識的提高。



熱線: