动态资讯
联系我们
确立达顾问集团
(广州.深圳.惠州)
咨询热线:
黄先生 135 5482 3909
邮箱:info@qualtekgz.com
广州公司:广州市黄埔区盛凯大街3号1825房
深圳公司:深圳市龙岗区园山街道星河智荟A2区E座中兴智汇大厦513
惠州公司:惠州市惠城区帝景文化名都大厦B栋1001室
27001认证四大阶段
一、规划阶段,组织应:
定义ISMS的范围和方针;
定义风险评估的系统方法;
识别风险;
应用组织确定的系统方法评估风险;
识别和评估可选的风险处理方法;
选择控制目标和控制方法;
当决定接受剩余风险时,应得到管理者的同意,并经管理者授权开始运行信息安全管理系统。
在实施阶段,组织应实施选择控制,包括:
实施特定的管理程序;
实施所选控制;
操作管理;
程序和其他控制可以促进安全事件的检测和响应。
检查阶段,组织应:
执行程序,检测错误和违反政策的行为;
定期评估ISMS的有效性;
评估剩余风险和可接受风险的等级;
执行管理程序,确定规定的安全程序是否合适,是否符合标准,是否按预期目的工作;
定期对ISMS进行正式评审,确保范围保持充分,识别和实施ISMS过程的持续改进;
记录并报告所有活动和事件。
改进措施阶段,组织应:
测量ISMS绩效;
识别ISMS的改进措施并有效实施;
采取适当的纠正和预防措施;
与所有相关方协商,沟通结果及其措施;
必要时修改ISMS,以确保修改达到既定目标。