組織持續(xù)改進(jìn)ISO27001信息安全管理認(rèn)證體系的方法
發(fā)布時(shí)間:2020-08-07 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、明確了組織應(yīng)通過(guò)實(shí)施持續(xù)改進(jìn),改進(jìn)信息安全管理體系的適直性、充分性和有效性。
2、持續(xù)改進(jìn)可包括加強(qiáng)過(guò)程輸出與產(chǎn)品和服務(wù)的一致性,以提升合規(guī)輸出的水平、減少過(guò)程的變差。這是為了提高
組織的績(jī)效井為顧容和相關(guān)方帶來(lái)好處。
3、組織應(yīng)考慮分析和評(píng)價(jià)過(guò)程和管理評(píng)審的結(jié)果,以確定是否需要實(shí)施持續(xù)改進(jìn)的措施,組織應(yīng)考慮對(duì)改進(jìn)信息安
全管理休系適直性、充分性和有效性必要的措施。
4、組織可考慮許多方法和工具來(lái)開展持續(xù)改進(jìn)活動(dòng),包括但不限于六西格瑪、精益或改善。
5、作為持續(xù)改進(jìn)活動(dòng)的成果,組織應(yīng)看到產(chǎn)品、服務(wù)、過(guò)程的改進(jìn)和管理體系績(jī)效與有效性的改進(jìn)。



熱線: