ISO27000信息安全管理體系認(rèn)證流程
文章出處:鴻雀(北京)咨詢有限公司
作者:鴻雀咨詢
時間:2020-01-04
企業(yè)在發(fā)展的過程中,需要有一個系統(tǒng)化的體系幫助企業(yè)管理,所以很多企業(yè)開始建立并運行ISO27001信息安全體系,認(rèn)證ISO27001信息安全體系,但是大多數(shù)企業(yè)不知道如何認(rèn)證ISO27001以及認(rèn)證ISO27001信息安全管理體系流程,鴻雀咨詢小編簡單為大家介紹下.
ISO27000信息安全管理體系認(rèn)證流程如下:
1.項目前期準(zhǔn)備階段,理解管理層意圖,滲透管理思路;
2.現(xiàn)場調(diào)研診斷,根據(jù)貴公司的主要業(yè)務(wù)流程所產(chǎn)生的信息流及其所依賴的計算環(huán)境;
3.人員培訓(xùn),管理層培訓(xùn)擴大到中層領(lǐng)導(dǎo),最后與高層領(lǐng)導(dǎo)在一起培訓(xùn);
4.整合體系文件架設(shè)計,根據(jù)所識別的業(yè)務(wù)流程,形成管理活動流程圖;優(yōu)化或再造業(yè)務(wù)流程,保證管理活動的系統(tǒng)和順暢;
5.確定信息安全方針和目標(biāo),與最高管理者進(jìn)行溝通,理解管理意圖和管理要求,確定信息安全管理方針;
6.建立管理組織機構(gòu),建立整合體系管理委員會,就重大信息安全事項進(jìn)行決策;
7.根據(jù)業(yè)務(wù)要求及信息的密級劃分,對信息資產(chǎn)的重要程度進(jìn)行判定;
8.ISMS體系文件編寫,整合信息安全管理體系手冊,明確各管理過程的順序及相互關(guān)系;
9.ISMS管理體系記錄的設(shè)計;
10.ISMS管理體系文件審核;
11.ISMS體系文件發(fā)布實施;
12.管理體系有效性測量;
13.管理評審,制定管理評審計劃;
14.認(rèn)證機構(gòu)正式審核.
以上就是ISO27000信息安全管理體系認(rèn)證流程介紹,鴻雀(北京)咨詢有限公司是一家從事互聯(lián)網(wǎng)領(lǐng)域的咨詢服務(wù)代辦公司,簡稱"鴻雀咨詢",專業(yè)從事ISO體系認(rèn)證服務(wù)多年,專業(yè).高效代辦
ISO27001信息安全管理體系服務(wù),關(guān)于ISO27000信息安全管理體系認(rèn)證問題可以咨詢我們.
? ? 文章出自(鴻雀咨詢):
http://0757clean.cn/iso27001/345.html