企業(yè)ISO27001認(rèn)證應(yīng)用于ISMS過(guò)程的模型是什么樣的?
發(fā)布時(shí)間:2020-10-19 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、規(guī)劃(建立ISMS):建立與管理風(fēng)險(xiǎn)和改進(jìn)信息安全有關(guān)的ISMS方針,目標(biāo)、過(guò)程和規(guī)程,以提供與組織總方針和總目標(biāo)相一致的結(jié)果。
2、實(shí)施(實(shí)施和運(yùn)行ISMS):實(shí)施和運(yùn)行ISMS方針、控制措施、過(guò)程和規(guī)程。
3、檢查(監(jiān)視和評(píng)審ISMS):對(duì)照ISMS方針、目標(biāo)和實(shí)踐經(jīng)驗(yàn),評(píng)估并在適當(dāng)時(shí)測(cè)量過(guò)程的執(zhí)行情況,并將結(jié)果報(bào)告管理者以供評(píng)審。
4、處置(保持和改進(jìn)ISMS):基于ISMS內(nèi)部審核和管理評(píng)審的結(jié)果或者其他相關(guān)信息,采取糾正和預(yù)防措施,以持續(xù)改進(jìn)ISMS。



熱線(xiàn):