思步网

思步网 首页 行业领域 信息安全 查看内容

正确实施ISO27001信息安全管理体系的顺序是什么?

2013-3-12 11:07| 发布者: 思步网| 查看: 2450| 评论: 52|原作者: sept

摘要: 顺序:项目启动-安全调研、差距分析-风险评估-体系设计-体系运行-内部审核-管理评审-持续改进。 通过一些实战经验,基本情况如下: 首先是领导认可并制定方针; 组建队伍(总得有人倡导,有人操作); 制定实施 ...
顺序:项目启动-安全调研、差距分析-风险评估-体系设计-体系运行-内部审核-管理评审-持续改进。

通过一些实战经验,基本情况如下:
首先是领导认可并制定方针;
组建队伍(总得有人倡导,有人操作);
制定实施计划:
–范围进一步明确
–风险评估的准则和方法确认
–执行风险评估
–评估结果沟通、制定风险处置方案
–落实处置方案和控制措施(PPT三方面:技术方面、规章制度方面、人员训练方面)
–试运行
–内部审核(先检查充分性,再检查有效性,捎带手适宜性)
–管理评审(评价充分性、适宜性和有效性,从高度上评价改进的方向)
–申请外部审核、认证
–持续监控运行绩效,发现问题或差距,再进行改进,并落实到PPT三个方面(是为持续改进)
发表评论

最新评论

引用 amvfce 2013-3-21 20:03
支持,赞一个
引用 民叔淅 2013-3-27 17:31
求沙发占坑编辑ing
引用 lovezero9316 2013-3-31 12:00
前排支持下了哦~
引用 深信不疑 2014-6-12 19:32
好帖是需要鼓励的~
引用 流行性感冒 2014-6-25 18:24
这么强,支持楼主,佩服
引用 苏武 2014-8-6 13:46
看起来不错
引用 愿与i 2014-8-12 18:41
路过 帮顶 嘿嘿
引用 好自为之、 2014-8-19 17:16
看了LZ的帖子,我只想说一句很好很强大!
引用 七年为一梦 2014-8-26 12:13
很有借鉴意义,先收藏了,谢谢楼主。
引用 —ゝ马兰花 2014-9-7 16:42
看起来不错
引用 似水 2014-9-13 21:16
向楼主学习
引用 我们再爱一遍丶 2014-10-6 15:20
学习下我只是路过,不发表意见……
引用 初久i 2014-12-21 20:36
打酱油的人拉,顺便赚点金币
引用 泣颜风逝 2014-12-22 09:04
看起来好像不错的样子
引用 表生气i 2015-1-14 21:25
学习下我只是路过,不发表意见……
引用 浅念 2015-1-29 22:45
看了LZ的帖子,我只想说一句很好很强大!
引用 我们性格不合 2015-4-26 11:36
我是个凑数的。。。
引用 起航 2015-4-26 15:24
看起来不错
引用 墨守青城 2015-6-14 13:47
very good.

查看全部评论(52)



思步组织思步科技|思步网|火花学堂|思步文库|思步问答|思步英才|天下心
© 2007 思步网 浙ICP备10212573号-4(首次备案号:浙ICP备07035264号)|邮箱:service#step365.com(将#换成@)|服务热线:0571-28827450
在线培训课程|求职招聘|思步文库|官方微信|手机APP|思步问答|微博平台|官方QQ群|交流论坛|软件工程透析|关于我们|申请友链|
点击这里给我发消息     点击这里给我发消息
思步 step365 过程改进 CMMI中文 质量保证 质量管理 流程体系 需求跟踪矩阵 敏捷开发 Scrum 软件度量 项目评审 全员改进 流程管理 人力资源 6sigma 信息安全 ISO27001认证 IT服务管理 ISO20000认证 ISO9000认证 软件测试 SQA 配置管理 IPD 软件工程 PMP认证 PMP试题 PMBOK中文 精益研发 agile 顾问式管理培训
返回顶部