动态资讯
联系我们
确立达顾问集团
(广州.深圳.惠州)
咨询热线:
黄先生 135 5482 3909
邮箱:info@qualtekgz.com
广州公司:广州市黄埔区盛凯大街3号1825房
深圳公司:深圳市龙岗区园山街道星河智荟A2区E座中兴智汇大厦513
惠州公司:惠州市惠城区帝景文化名都大厦B栋1001室
ISO27000中的PDCA四个阶段
一、策划阶段,组织要:
定义ISMS的范围和政策;
系统的风险评估方法的定义;
识别风险;
应用组织确定的系统方法评估风险;
识别和评估可选的风险处理方法;
选择控制目标和控制方法;
当你决定接受剩余风险时,你应该得到管理者的同意,并得到管理者的授权,开始运行信息安全管理系统。
二,在实施阶段,组织应对选择进行控制,包括:
实施特定的管理程序;
实施所选控制;
运营管理;
实施程序和其他可以促进安全事件检测和响应的控制。
三,检查阶段,组织应当:
执行程序,检测错误和违反政策的行为;
ISMS的有效性定期评估;
评估剩余风险和可接受风险等级;
执行管理程序,确定规定的安全程序是否合适,是否符合标准,是否按预期目的工作;
定期对ISMS进行正式评估,以确保范围的充分性并实施ISMS过程的持续改进;
记录和报告所有活动和事件。
四、改进措施阶段,组织应当:
测量ISMS绩效;
识别ISMS的改进措施并有效实施;
采取适当的纠正和预防措施;
与所有相关方协商、沟通结果及措施;
必要时修改ISMS,以确保修改达到既定目标。