企業(yè)申請(qǐng)ISO27001認(rèn)證必須注意這幾點(diǎn)
發(fā)布時(shí)間:2020-09-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1、整個(gè)ISO27001從發(fā)布文件到最終評(píng)估最少4個(gè)月;
2、修改信息安全手冊(cè),公司組織架構(gòu):10人以下;
3、修改適應(yīng)性聲明文檔,IS027001標(biāo)準(zhǔn)的附錄A很重要,適應(yīng)性聲明是根據(jù)附錄A制定的,評(píng)估時(shí)根據(jù)適應(yīng)性聲明作為評(píng)估范圍;
4、重點(diǎn)是管理評(píng)審和內(nèi)審,至少1次,內(nèi)審后至少1周之后進(jìn)行管理評(píng)審;
5、“風(fēng)險(xiǎn)評(píng)估”每個(gè)部門]必須看,重要資產(chǎn)清單、風(fēng)險(xiǎn)識(shí)別、評(píng)估、緩解措施很重要,針對(duì)資產(chǎn)風(fēng)險(xiǎn)制定的安全措施的實(shí)施記錄要全;
6、0101-信息安全風(fēng)險(xiǎn)識(shí)別與評(píng)價(jià)管理程序:每個(gè)部門必須看,關(guān)鍵是資產(chǎn)、威脅、脆弱性賦值、風(fēng)險(xiǎn)等級(jí)評(píng)價(jià)。