ISO27001管理過程中會引發(fā)問題的因素
發(fā)布時間:2020-10-12 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1、未能采用科學(xué)的方法進行ISO27001體系構(gòu)建
對自身風(fēng)險識別、分析不足,沒有規(guī)范的風(fēng)險評估流程,不能覆蓋安全管理的所有方面,不能采取針對性的管控措施,明確自己存在的不足和努力方向。脫實際,沒有結(jié)合經(jīng)驗進行定制開發(fā),不能適應(yīng)公司的人員和組織現(xiàn)狀文化氛圍。
對自身風(fēng)險識別、分析不足,沒有規(guī)范的風(fēng)險評估流程,不能覆蓋安全管理的所有方面,不能采取針對性的管控措施,明確自己存在的不足和努力方向。脫實際,沒有結(jié)合經(jīng)驗進行定制開發(fā),不能適應(yīng)公司的人員和組織現(xiàn)狀文化氛圍。
2、人員思想不統(tǒng)一,積極性不高
安全管理需要領(lǐng)導(dǎo)支持、全員參與,不是系統(tǒng)管理、維護人員的幾個人的事情,人員思想不統(tǒng)一就不能集中力量,達成目尤其是在安全管理體系建設(shè)剛起步時,面臨著大量人員兼職的情況,不會主動、積極的參與安全管理工作尤其是在缺乏有效激勵措施的情況下。
3、缺乏強制性的技術(shù)配置措施有些安全管控措施的落實
單憑制度約束是很難得,尤其是在制度與其人員自身利沖突,其違反制度的成本極低,或其不當(dāng)行為不易被發(fā)現(xiàn)的情況下缺乏有效的、強制性的防護、監(jiān)控、審計措施,就不能保證體系的切實落地和執(zhí)行。
單憑制度約束是很難得,尤其是在制度與其人員自身利沖突,其違反制度的成本極低,或其不當(dāng)行為不易被發(fā)現(xiàn)的情況下缺乏有效的、強制性的防護、監(jiān)控、審計措施,就不能保證體系的切實落地和執(zhí)行。



熱線: