iso27001认证标准6.2条款信息安全目标和规划实现的应用

[复制链接]
发表于 2021-2-2 16:49:20 显示全部楼层 |阅读模式
iso27001认证标准6.2条款信息安全目标和规划实现的应用

iso27001认证标准6.2条款信息安全目标和规划实现的原文:
组织应在相关职能和层次上建立信息安全目标信息安全目标应
a)与信息安全方针一致
b)可测量(如可行);
c)考虑适用的信息安全要求以及风险评估和风险处置结果;
d)被传达;
e)适当时进行更新。
组织应保留关于信息安全目标的文件化信息当规划如何实现其信息安全目标时,组织应确定:
f)要做什么;
g)需要什么资源
h)由谁负责;
i)什么时候完成a)如何评价结果。

iso27001认证标准6.2条款信息安全目标和规划实现的应用:
公司根据信息安全方针,结合信息安全风险评估的结果,制定了可衡量的信息安全目标,并将目标分解到了各个相关部门,通过程序文件的控制,指引各部门做什么、谁负责、何时完成,并通过内审、管理评审来评估执行的结果和体系的适用性等,以实现信息安全目标的达成。






本文地址:http://www.isorenzheng.org/thread-18357-1-1.html
回复

使用道具 举报

iso认证办理网

 找回密码
 立即注册

QQ|Archiver|手机版|小黑屋|iso认证办理网 ( 桂ICP备16008934号 )|Sitemap

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

GMT+8, 2025-6-5 07:59 , Processed in 0.261428 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表