ISO27001認證辦理對文件有什么要求?
發(fā)布時間:2020-09-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001認證辦理的文件應包括管理決定的記錄,以確保所采取的措施符合管理決定和方針策略,還應確保所記錄的結(jié)果是可重復產(chǎn)生的。重要的是,能夠顯示出所選擇的控制措施回溯到風險評估和風險處理過程的結(jié)果、并進而回溯到ISMS方針和目標之間的關(guān)系。
ISMS文件應包括:
a)形成文件的ISMS方針和目標;
b)ISMS的范圍;
c)支持ISMS的程序和控制措施;
d)風險評估方法的描述;
e)風險評估報告;
f)風險處理計劃;
g)組織為確保其信息安全過程的有效規(guī)劃、運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序;
h)本標準所要求的記錄;
歡迎有認證需求的企業(yè)聯(lián)系我們,不管是文件的準備還是人員的培訓,我們都全程協(xié)助,幫主企業(yè)盡快通過審核,節(jié)約認證的成本。



熱線: