构建一个合格的ISO27001信息安全管理体系的关键因素
发布时间:2020-11-25 作者:广汇联合 来源:广汇联合
1.最高领导层对管理体系的承诺;
2.体系与整个组织文化的一致性,与业务营运目标的一致性;
3.理清职责权限;
4.有效的宣传、培训,提升意识,不仅要针对内部员工,也要针对合作伙伴、供应商、外包服务商等;
5.盘清信息资产、明确信息安全的要求,明晰风险评估和处理的方法和流程;
6.均衡的测量监控体系,持续监控各种变化,从监控结果中寻求持续改进的机会。