在專用網絡信息安全工程的實施過程中,必須建立專用網絡ISO27001信息安全管理體系中明確的相關文檔,這些文檔可以電子、紙質等多種形式進行保存。根據文檔類型不同,文檔可以劃分為不同的層次等級,主要包括策略或聲明、策略手冊、程序、作業指導書以及記錄5 個層次。
專用網絡ISO27001信息安全管理體系構建完畢后,一要保證信息安全管理工作的可持續性實施,使文檔能夠被網絡專業技術人員理解,以便于信息安全管理人才的培養;二要在ISO27001信息安全管理體系文檔建立后,對文檔進行嚴格的日常管理;三要結合專用網絡業務、體系結構或信息安全管理手段的變化,對信息安全管理文檔進行修改完善,當某些文檔不再適合信息安全策略需求時,就必須將其廢止,以滿足專用網絡發展帶來的新的信息安全管理需求;四要做好信息安全管理文檔的存儲備份工作,使得文檔損壞或丟失時能夠及時恢復,確保信息安全管理資料完整無缺。