ISO27001體系如何整合體系文件
發(fā)布時間:2020-10-12 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
內(nèi)容:根據(jù)現(xiàn)場診斷的結(jié)果,梳理所有管理活動流程,根據(jù)ISO27001標(biāo)準(zhǔn)要求形成信息安全管理體系文件清單,包括:
1、根據(jù)所識別的業(yè)務(wù)流程,形成管理活動流程圖,優(yōu)化或再造業(yè)務(wù)流程,保證管理活動的系統(tǒng)和順暢;
2、根據(jù)流程圖及流程的復(fù)雜程度,策劃符合標(biāo)準(zhǔn)要求和實際業(yè)務(wù)要求的信息安全管理體系文件清單;
3、形成信息安全管理體系文件說明,包括文件的目的、管控范圍、職責(zé)、管理活動接口、管理流程等,與各業(yè)務(wù)流程負(fù)責(zé)人溝通修訂文件清單。



熱線: