組織持續(xù)改進ISO27001信息安全管理認證體系的方法
1、明確了組織應(yīng)通過實施持續(xù)改進,改進信息安全管理體系的適直性、充分性和有效性。 2、持續(xù)改進可包括加強過程輸出與產(chǎn)品和服務(wù)的一致性,以提升合規(guī)輸出的水平、減少過程的變差。這是為了提高 組織的績效井為顧容和相關(guān)方帶來好處。 3、組織應(yīng)考慮分析和評價過程和管理評審的結(jié)果,以確定是否需要實施持續(xù)改進的措施,組織應(yīng)考慮對改進信息安 全管理休系適直性、充分