ISO27001體系認證為何要進行責任分割?
發(fā)布時間:2020-08-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)在實施體系認證ISO27001的時候,都要按照要求進行責任分割,有的企業(yè)覺得很麻煩也會增加人員成本,但是責任分割是非常有必要的,那么這是為什么呢?
ISO27001體系實施過程中進行責任分割是一種減少意外或故意系統(tǒng)誤用的風險的方法,應當注意,在無授權(quán)或被檢測時,應使個人不能訪問、修改或使用資產(chǎn)。事件的啟動應與其授權(quán)分離。勾結(jié)的可能性應在設計控制措施時予以考慮。小型組織可能感到難以實現(xiàn)這種責任分割,但只要具有可能性和可行性,應盡量使用該原則。如果難以分割,應考慮其他控制措施,例如對活動,審核蹤跡和管理監(jiān)督的監(jiān)視等,重要的是安全審核仍保持獨立。
ISO27001體系實施過程中進行責任分割是一種減少意外或故意系統(tǒng)誤用的風險的方法,應當注意,在無授權(quán)或被檢測時,應使個人不能訪問、修改或使用資產(chǎn)。事件的啟動應與其授權(quán)分離。勾結(jié)的可能性應在設計控制措施時予以考慮。小型組織可能感到難以實現(xiàn)這種責任分割,但只要具有可能性和可行性,應盡量使用該原則。如果難以分割,應考慮其他控制措施,例如對活動,審核蹤跡和管理監(jiān)督的監(jiān)視等,重要的是安全審核仍保持獨立。



熱線: