返回首页   认证公告
扫一扫,加微信
地址:乐清市交通大厦28F-C座
电话:0577- 61522398
手机:13968732366   郑总经理
传真:0577-62553657
E-mail:2895985778@qq.com
 
【标准换版】关于电力系统用标准化低压开关柜(箱)依据标准换版的通知
【标准换版】关于螺口灯座安全认证执行新版标准及规则修订的通知
关于低压直流成套开关设备安全认证执行新版标准和实施规则的通知
一图读懂CCC电子证书的获取
1月1日起,强制性产品认证迎来这些变化
关于照明电器强制性产品认证实施细则修订的通知
关于照明电器产品自愿性认证执行新版标准GB 17625.1-2022有关要求的通知
关于家用和类似用途电自动控制器执行新版标准和认证规则的通知
关于食品接触产品安全认证(036001-036007类)执行新版标准和实施规则的通知
关于汽车安全玻璃Ⅱ型认证规则修订的通知
关于防爆灯具产品执行新版标准要求的公告
关于Ⅱ型自愿认证通用规则附件11中标准换版的通知
内审员培训通知
IATF16949和ISO9001有什么区别
注意 | 强制性产品认证实施规则汇总表已更新
生产头盔是否需要许可证?3C认证怎么申请?总局权威答复!
开创工厂检查新模式——CQC携手国外合作机构开展远程工厂检查
VDE认证工厂审查
工业产品生产许可证的申理与受理
HACCP认证产生与发展过程
建立ISO45001认证对企业的意义
CQC关于利用制造厂检测资源进行现场测试的实施规则
产品认证证书
中国国家强制性产品认证证书
质量管理体系认证证书
世标认证
 
ISO27001息全系证询

ISO27000策划与准备阶段涉及的工作
发布时间:2018/9/15    浏览次数:969

教育培训

  为了强化组织的信息安全意识,明确信息安全管理体系的基本要求,进行信息安全管理体系标准和相关知识的培训是十分必要的,这也是组织搞好信息安全管理的关键因素之一。

  拟定计划

  信息安全管理体系的建立和维持是一项复杂的系统工程,包括培训、风险评估、文件编写、运行、审核、纠正和预防措施等大量的工作。为确保体系顺利的建立,组织应进行统筹安排,即制定一个切实可行的工作计划,明确不同时间段的工作任务目标及责任分工,控制工作进度,突出工作重点,例如采用工程进度计划表。总体计划被批准后,就可以针对具体工作项目制定详细计划,例如文件编写计划。在制定计划时,组织应考虑资源需求,例如人员的需求、培训经费、办公设施、聘请咨询公司的费用等,如果寻求体系的第三方认证,还要考虑认证费用,组织最高管理层应确保提供建立体系所必须的人力与财务资源。

  确定信息安全方针与信息安全管理体系范围

  信息安全方针是关于在一个组织内,指导如何对资产,包括敏感信息进行管理、保护和分配的规则、指示。这里所谈到的信息安全方针是组织信息安全的总体方针,组织首先应制定信息安全方针,描述信息安全在组织内的重要性,表明管理层的承诺,提出组织管理信息安全的方法,以便为组织的信息安全提供管理方向与支持。

  现状调查与风险评估

  组织信息安全管理现状调查与风险评估工作是建立信息安全管理体系的基础与关键,在体系建立的整个过程中,风险评估的工作量占了很大比例,风险评估的工作质量直接影响安全控制的合理选择,因此,组织应责成专门的部门负责此项基础性工作,风险评估人员应理解标准的基本要求,掌握风险评估的方法,熟悉组织商务运作流程与信息系统。风险评估需要不同部门的管理、信息技术、操作人员参与,必要时应获得信息安全专家的支持。风险评估的结果应被确认。

  信息安全管理体系策划

  在完成现状调查与风险评估工作之后,组织要根据已确立的信息安全方针的总体要求与信息安全管理体系范围、风险评估的结果,明确组织信息安全结构与职责、选择控制目标与控制方式、编写控制概要、制定业务持续性计划。

上一篇:ISO27000策划的具体工作有哪些?
下一篇:ISO27000运行过程中,组织应注意哪些方面?
 
COPYRIGHT © 乐清市人和咨询服务有限公司. All Rights Reserved.   E-mail:2895985778@qq.com
电话:0577- 61522398   传真:0577-62553657   地址:中国·浙江省乐清市交通大厦28F-C座   浙ICP备09092491号