动态资讯
联系我们
确立达顾问集团
(广州.深圳.惠州)
咨询热线:
黄先生 135 5482 3909
邮箱:info@qualtekgz.com
广州公司:广州市黄埔区盛凯大街3号1825房
深圳公司:深圳市龙岗区园山街道星河智荟A2区E座中兴智汇大厦513
惠州公司:惠州市惠城区帝景文化名都大厦B栋1001室
ISO27001推进和落实步骤
ISO27001信息安全管理体系的建设不需要一天的努力,需要长期有序的建设和完善。从国外的建设经验来看,一般需要3-5年的逐步推进,需要长期的维护和调整。根据经验,信息安全系统的建设可以按照以下顺序有序建设:
省公司某IT部门ISO27001信息安全管理体系建设。
(2)ISO27001安全管理体系建设,其他部门管理体系建设。
(3)省公司某业务部门试点。
(4)其他业务部门及其子公司ISO27001安全管理体系建设。
(5)ISO27001信息安全管理整体改进与完善。
公司成功实施安全管理体系的关键因素是:
(1)强有力的管理领导组织安全管理体系的实施,必然会给现有的管理职责和权力分配带来变化,必然会对公司人员产生营销,也会受到一些阻力和营销。必须得到高层领导的支持,大力推进安全管理体系的实施。
(2)采取有效的激励措施,调动员工的积极性和主动性,并与其工作绩效挂钩。当然,这些都离不开人的参与。一支对ISO27001标准有透彻理解,能够整合和利用相关标准,能够深入洞察和分析问题,有丰富管理经验的人员队伍对成功至关重要,这离不开培训和教育。