一個好的ISO27001信息安全管理體系策略需要包括以下幾點!
發(fā)布時間:2020-09-11 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
制定出完善的安全策略是做好ISO27001信息安全管理體系的關(guān)鍵,而安全策略就是領(lǐng)導(dǎo)一個組織如何安全運作的管理條例,它是對企業(yè)安全目標(biāo)、理念、規(guī)范和責(zé)任的高度概括。安全策略應(yīng)該隨著時間持續(xù)改善,并且獨立于特定的技術(shù),同時運用正式的規(guī)章制度保證既定策略的執(zhí)行。所以,一個好的安全策略至少包括以下幾點:
1、信息安全的明確定義;
2、安全策略明確實現(xiàn)的目標(biāo);
3、明確信息安全所包含的各個方面的一般性和特殊性責(zé)任。
詳細(xì)的安全策略應(yīng)包括合法性需求、安全培訓(xùn)需求,病毒防范和檢測策略,業(yè)務(wù)持續(xù)性計劃等可疑安全事件的通報流程。