|
ISO27000策劃的具體工作有哪些在完成現(xiàn)狀調(diào)查與風(fēng)險(xiǎn)評(píng)估工作之后,組織要根據(jù)已確立的信息安全方針的總體要求與信息安全管理體系范圍、風(fēng)險(xiǎn)評(píng)估的結(jié)果,明確組織信息安全結(jié)構(gòu)與職責(zé)、選擇控制目標(biāo)與控制方式、編寫風(fēng)險(xiǎn)處理計(jì)劃和控制概要、制定業(yè)務(wù)持續(xù)性計(jì)劃。 啟龍顧問(wèn)集團(tuán)——體系認(rèn)證咨詢中心宣 全國(guó)服務(wù)熱線:40000039 |