企业申请ISO27001信息安全管理体系认证期间管理者应如何提供相应的支持?
发布时间:2020-11-30 作者:广汇联合 来源:广汇联合
1、建立信息安全方针;
2、确保信息安全目标和计划得以制定;
3、建立信息安全的角色和职责;
4、向组织传达满足信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性;
5、提供充分的资源,以建立、实施、运作、监视、评审、保持并改进信息安全管理体系;
6、决定接受风险的准则和风险的可接受等级;
7、确保内部信息安全管理体系审核得以实施;
8、实施信息安全管理评审。