ISO27001標準應用“PDCA”的方法
發布時間:2020-07-31 作者:廣匯聯合 來源:廣匯聯合
企業應用ISO27001標準提升信息安全管理的應該是一個管理過程,需要采用過程的開發方法,來保障應用和優化整個信息安全管理的有效性。
“PDCA” 循環是一個有效進行 ISO27001 信息安全管理標準應用的方法,具體過程:
P(Plan)—— 計劃,確定本次標準應用活動的目標并進行準備;
D(Do)—— 實施,進行差距化分析和優化整改;
C(Check)—— 檢查,通過優化后評估對本次標準應用活動情況進行檢查;
A(Action)—— 改進,對優化后評估中發現的問題進行處理,對成功的經驗加以推廣,對失敗的教訓加以總結,未解決的問題放到下一個 PDCA 循環。