熱門排行

2025
04/02
13:32
果果小編
評論
建立信息安全管理體系,需要基于公司的業(yè)務(wù)現(xiàn)狀和組織戰(zhàn)略,建立信息安全目標(biāo)和策略,以ISO27001標(biāo)準(zhǔn)為依據(jù),風(fēng)險評估為基礎(chǔ),在組織的整體業(yè)務(wù)風(fēng)險框架內(nèi),建立和運(yùn)行信息安全管理體系(ISMS),并通過建立相關(guān)監(jiān)控體系評估ISMS的有效性,最終將針對監(jiān)測結(jié)果對信息安全管理體系進(jìn)行持續(xù)改進(jìn)。
建設(shè)ISMS系統(tǒng),可以由組織自己完成,要求組織擁有信息安全專業(yè)的人才,大部分的公司不具備這樣的能力。也可以由專業(yè)的咨詢公司或者安全公司等有27001專業(yè)實施經(jīng)驗的專家協(xié)助完成。
發(fā)表評論 0條
發(fā)表
相關(guān)推薦
相關(guān)標(biāo)簽