組織持續改進ISO27001信息安全管理認證體系的方法
發布時間:2020-08-07 作者:廣匯聯合 來源:廣匯聯合
1、明確了組織應通過實施持續改進,改進信息安全管理體系的適直性、充分性和有效性。
2、持續改進可包括加強過程輸出與產品和服務的一致性,以提升合規輸出的水平、減少過程的變差。這是為了提高
組織的績效井為顧容和相關方帶來好處。
3、組織應考慮分析和評價過程和管理評審的結果,以確定是否需要實施持續改進的措施,組織應考慮對改進信息安
全管理休系適直性、充分性和有效性必要的措施。
4、組織可考慮許多方法和工具來開展持續改進活動,包括但不限于六西格瑪、精益或改善。
5、作為持續改進活動的成果,組織應看到產品、服務、過程的改進和管理體系績效與有效性的改進。