ISO27001認(rèn)認(rèn)證組織應(yīng)該如何進(jìn)行人員管理
發(fā)布時(shí)間:2020-09-11 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
在以往ISO27001認(rèn)證咨詢(xún)中,我們解答了很多關(guān)于ISMS要求的文件、審核流程等問(wèn)題,今天我們來(lái)介紹一下很重要但是很多企業(yè)都不知道如何實(shí)施的人員管理問(wèn)題。
ISMS要求組織應(yīng)通過(guò)以下方式,確保所有被賦予ISMS職責(zé)的人員具有執(zhí)行所要求任務(wù)的能力:
1、確定從事影響ISMS工作的人員所必要的能力;
2、提供培訓(xùn)或采取其他措施(如聘用有能力的人員)以滿(mǎn)足這些需求;
3、評(píng)價(jià)所采取的措施的有效性;
4、保持教育、培訓(xùn)、技能、經(jīng)歷和資格的記錄。
組織也應(yīng)確保所有相關(guān)人員意識(shí)到他們信息安全活動(dòng)的相關(guān)性和重要性,以及如何為達(dá)到ISMS目標(biāo)做出貢獻(xiàn)。人員管理是非常重要也是比較困難的一環(huán),相關(guān)人員的培訓(xùn)和安排直接影響了審核和實(shí)施的結(jié)果,希望企業(yè)能夠重視起來(lái)。