ISO27001体系认证文件该如何编写
发布时间:2020-09-09 作者:广汇联合 来源:广汇联合
根据文件体系策划的结果,编写管理体系文件。内容包括:
1.整合体系手册,明确各管理过程的顺序及相互关系;
2.整合体系所要求的程序文件,从体系维护管理、资产管理、物理环境安全,人力资源安全、访问控制,通信和运作管理、业务连续性管理、信息安全事件管理、符合性等方面对各类管理活动及作业指导进行文件化;
3.制定各类安全策略,如:电子邮件策略、互联网访问策略,访问控制策略等。