IS027001认证之培训需要从哪些方面展开?
发布时间:2020-09-28 作者:广汇联合 来源:广汇联合
企业想要通过ISO27001认证审查,开展ISO27001的培训也是十分必要的,而且要从不同的层面开展针对性的培训。
首先,需要开展管理层的培训,让管理者对信息安全管理体系有一个初步的了解,让领导们初步了解信息安全管理体系的理念和作用,企业高层的大力支持,才能顺利进行,因为信息安全体系架构的实施和运行,比如会跨越不同的部门,在部门与部门的协调上,就需要上层领导的协调了。
此外,让各部门主要信息安全专员参与标准的内审员培训,从而让内审核员认识信息安全体系应该做些工作,哪些是重点工作,并且在培训中进行讨论,形成统一的认识。