申请ISO27001认证需要做哪些前期工作?
发布时间:2020-10-09 作者:广汇联合 来源:广汇联合
现场诊断
目的:了解现状,寻找与标准的差距
根据贵公司的主要业务流程所产生的信息流及其所依赖的计算环境(包括硬件、软件、数据、人力、服务等)进行安全要求的确定;
对企业现行业务流程进行全面的了解,按照标准评估企业的质量体系;
识别各业务流程所采取的管理流程和管理职责;
对照标准要求,寻找改进的机会;
根据ISO27001的风险评估方法论,国家标准,制定科学、有效、适用的风险评估访求。
管理层培训
目的:提升各级领导、全员的质量和安全意识,使内审员具备相应能力
内容:管理层培训扩大到中层领导,最后与高层领导在一起培训,高层领导的参与就是一种榜样的力量,有助于全体员工质量及信息安全意识的提高。