認(rèn)證ISO27001標(biāo)準(zhǔn)建立ISMS方針這幾個(gè)步驟缺一不可
發(fā)布時(shí)間:2020-09-01 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在認(rèn)證ISO27001標(biāo)準(zhǔn)中,已對ISMS做出了明確的定義。通俗地說,組織有一個(gè)總管理體系,ISMS是這個(gè)總管理體系的一部分,或總管理體系的一個(gè)子體系。ISMS的建立是以業(yè)務(wù)風(fēng)險(xiǎn)方法為基礎(chǔ),其目的是建立,實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)信息安全。
企業(yè)想要建立ISMS方針,以下幾個(gè)步驟缺一不可:
步驟一:研讀標(biāo)準(zhǔn),劃分控制點(diǎn);
步驟二:研讀規(guī)范文件,確定特殊要求;
步驟三:討論確定自己的安全控制措施;
步驟四:文件化/產(chǎn)品化。



熱線: