申請ISO27001認證需要做哪些前期工作?
發(fā)布時間:2020-10-09 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
現(xiàn)場診斷
目的:了解現(xiàn)狀,尋找與標準的差距
根據(jù)貴公司的主要業(yè)務流程所產(chǎn)生的信息流及其所依賴的計算環(huán)境(包括硬件、軟件、數(shù)據(jù)、人力、服務等)進行安全要求的確定;
對企業(yè)現(xiàn)行業(yè)務流程進行全面的了解,按照標準評估企業(yè)的質(zhì)量體系;
識別各業(yè)務流程所采取的管理流程和管理職責;
對照標準要求,尋找改進的機會;
根據(jù)ISO27001的風險評估方法論,國家標準,制定科學、有效、適用的風險評估訪求。
管理層培訓
目的:提升各級領導、全員的質(zhì)量和安全意識,使內(nèi)審員具備相應能力
內(nèi)容:管理層培訓擴大到中層領導,最后與高層領導在一起培訓,高層領導的參與就是一種榜樣的力量,有助于全體員工質(zhì)量及信息安全意識的提高。



熱線: