ISO27001管理過程中會(huì)引發(fā)問題的因素
發(fā)布時(shí)間:2020-10-12 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1、未能采用科學(xué)的方法進(jìn)行ISO27001體系構(gòu)建
對(duì)自身風(fēng)險(xiǎn)識(shí)別、分析不足,沒有規(guī)范的風(fēng)險(xiǎn)評(píng)估流程,不能覆蓋安全管理的所有方面,不能采取針對(duì)性的管控措施,明確自己存在的不足和努力方向。脫實(shí)際,沒有結(jié)合經(jīng)驗(yàn)進(jìn)行定制開發(fā),不能適應(yīng)公司的人員和組織現(xiàn)狀文化氛圍。
對(duì)自身風(fēng)險(xiǎn)識(shí)別、分析不足,沒有規(guī)范的風(fēng)險(xiǎn)評(píng)估流程,不能覆蓋安全管理的所有方面,不能采取針對(duì)性的管控措施,明確自己存在的不足和努力方向。脫實(shí)際,沒有結(jié)合經(jīng)驗(yàn)進(jìn)行定制開發(fā),不能適應(yīng)公司的人員和組織現(xiàn)狀文化氛圍。
2、人員思想不統(tǒng)一,積極性不高
安全管理需要領(lǐng)導(dǎo)支持、全員參與,不是系統(tǒng)管理、維護(hù)人員的幾個(gè)人的事情,人員思想不統(tǒng)一就不能集中力量,達(dá)成目尤其是在安全管理體系建設(shè)剛起步時(shí),面臨著大量人員兼職的情況,不會(huì)主動(dòng)、積極的參與安全管理工作尤其是在缺乏有效激勵(lì)措施的情況下。
3、缺乏強(qiáng)制性的技術(shù)配置措施有些安全管控措施的落實(shí)
單憑制度約束是很難得,尤其是在制度與其人員自身利沖突,其違反制度的成本極低,或其不當(dāng)行為不易被發(fā)現(xiàn)的情況下缺乏有效的、強(qiáng)制性的防護(hù)、監(jiān)控、審計(jì)措施,就不能保證體系的切實(shí)落地和執(zhí)行。
單憑制度約束是很難得,尤其是在制度與其人員自身利沖突,其違反制度的成本極低,或其不當(dāng)行為不易被發(fā)現(xiàn)的情況下缺乏有效的、強(qiáng)制性的防護(hù)、監(jiān)控、審計(jì)措施,就不能保證體系的切實(shí)落地和執(zhí)行。



熱線: