收缩
  • 服务电话

  • 010-84279654
免费发布咨询供求
北京认证首页 >> 北京咨询供求 >> 北京ISO27000认证咨询 >> 江苏ISO27001:2005信息安全体系认证

江苏ISO27001:2005信息安全体系认证

  • 咨询项目:ISO27000认证咨询
  • 服务地区:北京
  • 咨询费用:¥面议
  • 咨询周期:面谈
  • 咨询机构:中咨鑫顺(北京)管理咨询有限公司
  • 联 系 人:袁先生
  • 固定电话:010-67506541
  • 移动电话:15910545096
  • 传真号码:010-67506541
  • 电子邮箱:yyj@microzest.com
  • 公司地址:北京市丰台区马家堡西路36号东亚三环中心1号楼21层
【咨询内容介绍】

ISO27001体系文件的编写要求
信息安全管理体系应该包括文件化的程序,以:

1.识别风险评估中没有充分涉及的薄弱点或威胁;

2.识别可能为组织所用,提供其信息安全管理体系业绩或有效性的技术、产品或程序;

3.识别可能需要进行信息安全管理体系评审的环境变化;

4.管理者应该定期对信息安全管理体系进行评审,评审应该被文件化;

5.必要时,对影响信息安全的程序进行修改,以响应可能影响信息安全管理体系的内部或外部事件。
建立并保持一个文件化的信息安全管理体系是ISO27001标准的一个总要求,编写信息安全管理体系文件是组织建立信息安全管理体系的重要基础工作,也是一个组织实现风险控制、评价和改进信息安全管理体系、实现持续改进必不可少的依据。





更新时间:2016/11/9 9:14:06



北京最新企业培训

最新加入咨询机构