ISO27001信息安全認證過程方法與PDCA過程模式
系統地識別和管理組織所應用的過程以及過程之間的相互作用,稱為"過程方法"。所謂"過程"是一組將輸入轉化為輸出的相互關聯或相互作用的活動。ISO27001采用過程方法建立信息安全管理體系可以保證該體系得到順利地建立、實施、維持和持續改進,并且能夠保證和質量管理體系(ISO汽
9001)、環境管理體系(ISO 14001)等兼容,降低了管理的總體復雜程度。
過程方法鼓勵其用戶關注下列內容的重要性:
1、了解信息安全要求,以及為信息安全建立方針和目標的需求;
2、實施并運作管理組織所有業務風險的控制;
3、監控并評審信息安全管理體系的效率和效果;
更新時間:2016/10/10 17:42:42