如何更順利通過(guò)ISO27001認(rèn)證申請(qǐng),評(píng)估認(rèn)證前需要準(zhǔn)備些什么呢?
發(fā)布時(shí)間:2020-10-14 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
一、企業(yè)要從認(rèn)證的本質(zhì),如:保密性、安全性、完整性可用性等方面的需求來(lái)確定認(rèn)證的目的以便于做好提前規(guī)劃。
二、要深刻了解其評(píng)估的范圍,如果不懂怎么去確定認(rèn)證范圍,建議您可以咨詢一下我們廣匯聯(lián)合認(rèn)證機(jī)構(gòu)。
三、通過(guò)公司的資源要有效的以團(tuán)隊(duì)的形式來(lái)提前對(duì)安全風(fēng)險(xiǎn)進(jìn)行評(píng)估,最好要有技術(shù)認(rèn)證專(zhuān)家作為指導(dǎo)。
四、企業(yè)要從業(yè)務(wù)戰(zhàn)略及管理制度、主要的業(yè)務(wù)功能和要求;網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)環(huán)境進(jìn)行一次深刻的且有效的數(shù)據(jù)調(diào)研。
五、要通過(guò)搜集或者專(zhuān)業(yè)認(rèn)證機(jī)構(gòu)提前了解好信息安全風(fēng)險(xiǎn)評(píng)估依據(jù)和方法,這點(diǎn)非常重要。
六、要從公司自身的團(tuán)隊(duì)架構(gòu)、團(tuán)隊(duì)、工作流程、工作方式等綜合內(nèi)容擬定一份合理的風(fēng)險(xiǎn)評(píng)估方案,這個(gè)會(huì)對(duì)以后正式評(píng)估非常有幫助。
<>



熱線: