组织持续改进ISO27001信息安全管理认证体系的方法
发布时间:2020-08-07 作者:广汇联合 来源:广汇联合
1、明确了组织应通过实施持续改进,改进信息安全管理体系的适直性、充分性和有效性。
2、持续改进可包括加强过程输出与产品和服务的一致性,以提升合规输出的水平、减少过程的变差。这是为了提高
组织的绩效井为顾容和相关方带来好处。
3、组织应考虑分析和评价过程和管理评审的结果,以确定是否需要实施持续改进的措施,组织应考虑对改进信息安
全管理休系适直性、充分性和有效性必要的措施。
4、组织可考虑许多方法和工具来开展持续改进活动,包括但不限于六西格玛、精益或改善。
5、作为持续改进活动的成果,组织应看到产品、服务、过程的改进和管理体系绩效与有效性的改进。