企業(yè)ISO27001認(rèn)證如何建立信息安全管理機(jī)構(gòu)
發(fā)布時間:2020-09-01 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)在ISO27001認(rèn)證實施的過程中,建立信息安全管理機(jī)構(gòu)至關(guān)重要,不論是初審還是年審或者相關(guān)業(yè)務(wù)的需要,都說明了信息安全管理機(jī)構(gòu)不可或缺。那么,該如何建立呢?
1、信息安全管理機(jī)構(gòu)的名稱
標(biāo)準(zhǔn)沒有規(guī)定信息安全管理機(jī)構(gòu)的名稱,因此名稱并不重要,從目前的情況看,許多組織在建立ISMS之前,已經(jīng)運行了其它的管理體系,如QMS和EMS等,因此,最有效與節(jié)省資源的辦法是將信息安全管理機(jī)構(gòu)合并于現(xiàn)有管理體系的管理機(jī)構(gòu),實行一元化領(lǐng)導(dǎo)。
2、信息安全管理機(jī)構(gòu)的級別
信息安全管理機(jī)構(gòu)的級別應(yīng)根據(jù)組織的規(guī)模和復(fù)雜性而決定。從管理效果看,對于中等以上規(guī)模的組織,最好設(shè)立三個不同級別的信息安全管理機(jī)構(gòu):
高層:以總經(jīng)理或管理者代表為領(lǐng)導(dǎo),確保信息安全工作有一個明確的方向和提供管理承諾和必要的資源。
中層:負(fù)責(zé)該組織日常信息安全的管理與監(jiān)督活動。
基層:基層部門指定一位兼職的信息安全檢查員,實施對其本部門的日常信息安全監(jiān)視和檢查工作。



熱線: