日本韩欧美一级a片在线观看,最新伦费观看免费,mm131美女精品视觉盛宴,亚洲视频在线观看欧美

廣匯聯合北京認證服務有限公司

主營:北京認證服務,北京認證技術服務,北京體系認證

免費店鋪在線升級

聯系方式
  • 公司: 廣匯聯合北京認證服務有限公司
  • 地址: 北京市通州區(qū)磚廠南里47號樓3層307
  • 聯系: 楊源澤
  • 手機: 13681064228
  • 一鍵開店

ISO27001策劃的具體工作內容是什么?

2020-08-20 10:52:17  1764 次瀏覽

在完成現狀調查與風險評估工作之后,組織要根據已確立的信息方針的總體要求與信息管理體系范圍、風險評估的結果,明確組織信息結構與職責、選擇控制目標與控制方式、編寫風險處理計劃和控制概要、制定業(yè)務持續(xù)性計劃。

一,組織信息結構與職責

組織信息結構確定是實施信息管理體系的基礎與組織的保證,在職責劃分和編寫體系文件之前,必須先進行職能分析和確定組織結構。在確定組織結構時,要堅持精簡的原則,盡量避免部門職能的交叉,調整組織的原有管理體系的組織結構使其適應信息管理體系標準中的管理需求;結合組織的類型、規(guī)模及特點,設置管理體系運行的管理部門,使其負責管理體系的建立、實施、協調及監(jiān)督管理,不斷地發(fā)現管理體系運行中的問題,以便及時調整、改進。

二、選擇控制目標與控制方式

組織應根據風險評估的結果,并考慮控制費用與風險平衡的原則,選擇適合組織的控制目標與控制方式。

三、編寫控制概要

控制概要中應對根據風險評估結果選擇的控制目標與控制方式進行詳細的說明。

四、制定業(yè)務持續(xù)性計劃

為降低信息事件或自然災害對組織業(yè)務持續(xù)性的影響,組織應在風險評估的基礎上編制業(yè)務持續(xù)性計劃并保持計劃的有效性。

網友評論
0條評論 0人參與
最新評論
  • 暫無評論,沙發(fā)等著你!
百業(yè)店鋪 更多 >

特別提醒:本頁面所展現的公司、產品及其它相關信息,均由用戶自行發(fā)布。
購買相關產品時務必先行確認商家資質、產品質量以及比較產品價格,慎重作出個人的獨立判斷,謹防欺詐行為。

回到頂部