ISO27001標(biāo)準(zhǔn)在公司IT支撐系統(tǒng)中分為幾個(gè)階段?
發(fā)布時(shí)間:2020-06-29|
準(zhǔn)備階段,主要是對系統(tǒng)現(xiàn)有信息安全管理進(jìn)行資料收集,力求全面、深入的對現(xiàn)行的信息安全工作情況和未來發(fā)展愿景進(jìn)行了解,收集到的資料將成為后期差距分析和優(yōu)化整改的重要依據(jù)。
差距分析階段,是指根據(jù)前期調(diào)研收集的現(xiàn)行信息安全工作情況進(jìn)行深入分析,對照 ISO27001 標(biāo)準(zhǔn)進(jìn)行風(fēng)險(xiǎn)分析、評估、賦值,通過差距分析找到待優(yōu)化需求。
整改優(yōu)化階段,是指對差距分析得出的信息安全管理漏洞進(jìn)行規(guī)章、制度的應(yīng)用補(bǔ)充,從而提升企業(yè)的信息安全風(fēng)險(xiǎn)防范能力。
優(yōu)化后評估階段,是指對優(yōu)化后的整體信息安全工作進(jìn)行后評估,保證整個(gè)應(yīng)用活動(dòng)的有效性。
差距分析階段,是指根據(jù)前期調(diào)研收集的現(xiàn)行信息安全工作情況進(jìn)行深入分析,對照 ISO27001 標(biāo)準(zhǔn)進(jìn)行風(fēng)險(xiǎn)分析、評估、賦值,通過差距分析找到待優(yōu)化需求。
整改優(yōu)化階段,是指對差距分析得出的信息安全管理漏洞進(jìn)行規(guī)章、制度的應(yīng)用補(bǔ)充,從而提升企業(yè)的信息安全風(fēng)險(xiǎn)防范能力。
優(yōu)化后評估階段,是指對優(yōu)化后的整體信息安全工作進(jìn)行后評估,保證整個(gè)應(yīng)用活動(dòng)的有效性。
新世紀(jì)檢驗(yàn)認(rèn)證有限責(zé)任公司
電話:400-016-9000
郵箱:post@bcc.com.cn
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內(nèi)大街45號D座5層
聯(lián)系我們
想咨詢更多認(rèn)證服務(wù),請您填寫下面表格,我們將在工作時(shí)間內(nèi)回電!