企业ISO20000信息安全管理体系认证的成功应做好哪些工作?
发布时间:2020-11-03 作者:广汇联合 来源:广汇联合
ISMS信息安全管理体系的成功应做好:
1.对信息安全需要的认知;
2.指派信息安全职责;
3.协调管理承诺和利益相关方的利害关系;
4.增加社会价值;
5.通过风险评估来确定适当的控制措施,使风险达到可接受的水平;
6.将安全行为作为一项基本要素融入信息网络和系统;
7.对信息安全事件的积极防范和检测;
8.确保对信息安全管理采用综合性的方法;
9.对信息安全持续的再评估,并在适当时加以调整。