企業(yè)ISO27001認證如何建立信息安全管理機構(gòu)
企業(yè)在ISO27001認證實施的過程中,建立信息安全管理機構(gòu)至關(guān)重要,不論是初審還是年審或者相關(guān)業(yè)務(wù)的需要,都說明了信息安全管理機構(gòu)不可或缺。那么,該如何建立呢? 1、信息安全管理機構(gòu)的名稱 標準沒有規(guī)定信息安全管理機構(gòu)的名稱,因此名稱并不重要,從目前的情況看,許多組織在建立ISMS之前,已經(jīng)運行了其它的管理體系,如QMS和EMS等,因此,最有效與節(jié)省資源的辦法是將信息安全