ISO27001+ISO20000認(rèn)證采用的六步法
發(fā)布時(shí)間:2020-10-22 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、現(xiàn)狀調(diào)查,調(diào)查組織IT服務(wù)和信息安全管理現(xiàn)狀,參考ISO27001和ISO20000標(biāo)準(zhǔn)對(duì)組織進(jìn)行管理成熟度的評(píng)估,找出與ISO27001和ISO20000標(biāo)準(zhǔn)的差距、發(fā)掘組織的改善需求,共同明確實(shí)施的目標(biāo)和范圍。
2、培訓(xùn)導(dǎo)入,結(jié)合企業(yè)業(yè)務(wù)特點(diǎn),開(kāi)展多層次的ISO27001和ISO20000標(biāo)準(zhǔn)培訓(xùn)和研討,導(dǎo)入ISO27001和ISO20000的管理思想和最佳實(shí)踐。
3、體系定義,根據(jù)ISO27001和ISO20000標(biāo)準(zhǔn)設(shè)計(jì)IT服務(wù)管理框架并與信息安全控制措施相融合。
4、推廣實(shí)施,通過(guò)ISO27001和ISO20000體系運(yùn)行,發(fā)現(xiàn)體系設(shè)計(jì)、運(yùn)行的問(wèn)題,并及時(shí)改進(jìn)。
5、內(nèi)部審核,開(kāi)展內(nèi)部審核和管理評(píng)審,檢查體系的有效性、適宜性和充分性,持續(xù)改進(jìn)ISO27001和ISO20000體系。
6、審核獲證,由審核員進(jìn)行認(rèn)證審核,并頒發(fā)ISO27001和ISO20000認(rèn)證證書(shū)。



熱線: