審核“4.1總要求”
2018-04-16 13:45:29 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
5.3.1 審核“4.1總要求”
“4.1總要求”是IS()/IEC 27001: 2005標(biāo)準(zhǔn)第4章的引言,概括地要求組織必須按照PDCA模型、根據(jù)組織的總業(yè)務(wù)活動和所面臨的風(fēng)險,建立、實施、運行、監(jiān)視、評審、保持和改進一個形成文件的ISMS。
5.3.2 審核“4.2建立和管理ISMS”
“4.2建立和管理ISMS”是定義ISMS的開發(fā)活動。ISMS的開發(fā)活動必須按照PD- CA模型進行,即要包括ISMS的定義與建立、實施與運行、監(jiān)視與評審、保持與改進, 分別以4個條款描述,如下。
4.2 建立和管理ISMS(Establishing and managing the ISMS) 4.2.1 建立ISMS(Establish the ISMS)
4.2.2 實施和運行ISMS (Implement and operate the ISMS) 4.2.3 監(jiān)視和評審ISMS( Monitor and review the ISMS)
4.2.4 保持和改進ISMS( Maintain and improve the ISMS)
標(biāo)簽:
ISMS
- 上一篇:審核“4信息安全管理體系”
- 下一篇:審核“4. 2.1建立ISMS”