企業(yè)通過(guò)審核后該如何執(zhí)行ISO27001體系認(rèn)證?
發(fā)布時(shí)間:2020-09-18 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
已通過(guò)ISO27001體系認(rèn)證的企業(yè)需要在執(zhí)行新標(biāo)時(shí)提前做一些應(yīng)對(duì),主要在以下三方面對(duì)現(xiàn)行體系進(jìn)行調(diào)整:
1、風(fēng)險(xiǎn)評(píng)估工具需升級(jí)。隨著新標(biāo)準(zhǔn)控制項(xiàng)架構(gòu)的調(diào)整,企業(yè)目前使用的風(fēng)險(xiǎn)評(píng)估方法將受到一定影響,核心在于信息資產(chǎn)弱點(diǎn)建模及風(fēng)險(xiǎn)處置的控制項(xiàng)選擇部分,需要重新構(gòu)建符合新標(biāo)準(zhǔn)結(jié)構(gòu)的風(fēng)險(xiǎn)評(píng)估工具。
2.SOA適用性聲明及文件體系的升級(jí)。新標(biāo)準(zhǔn)的實(shí)施,將對(duì)SOA適用性聲明及企業(yè)現(xiàn)有體系文件制度產(chǎn)生較大影響,體系一二級(jí)文件將需要進(jìn)行較大的內(nèi)容調(diào)整及升級(jí),不過(guò),對(duì)三四級(jí)文件的影響較小,在三四級(jí)文件層面上,僅需根據(jù)新標(biāo)要求進(jìn)行少量增補(bǔ)即可。
3.內(nèi)部審核工具的升級(jí)。受內(nèi)部管理制度的調(diào)整,內(nèi)部審核的開展方式及使用工具將不可避免受到影響,也需根據(jù)新標(biāo)要求進(jìn)行升級(jí)。



熱線: