ISO27001體系認(rèn)證文件該如何編寫
發(fā)布時(shí)間:2020-09-09 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
根據(jù)文件體系策劃的結(jié)果,編寫管理體系文件。內(nèi)容包括:
1.整合體系手冊,明確各管理過程的順序及相互關(guān)系;
2.整合體系所要求的程序文件,從體系維護(hù)管理、資產(chǎn)管理、物理環(huán)境安全,人力資源安全、訪問控制,通信和運(yùn)作管理、業(yè)務(wù)連續(xù)性管理、信息安全事件管理、符合性等方面對各類管理活動(dòng)及作業(yè)指導(dǎo)進(jìn)行文件化;
3.制定各類安全策略,如:電子郵件策略、互聯(lián)網(wǎng)訪問策略,訪問控制策略等。