城市 企业 产品 知识
工业 农业 房产 汽车 家居 服饰 日用 IT 文教 旅游 生活 服务 工商 商务 广告 工程
  • ISO27001策划的具体工作内容是什么?

    广汇联合北京认证服务有限公司 2020-08-20 10:52     1887次浏览
  • 在完成现状调查与风险评估工作之后,组织要根据已确立的信息方针的总体要求与信息管理体系范围、风险评估的结果,明确组织信息结构与职责、选择控制目标与控制方式、编写风险处理计划和控制概要、制定业务持续性计划。

    一,组织信息结构与职责

    组织信息结构确定是实施信息管理体系的基础与组织的保证,在职责划分和编写体系文件之前,必须先进行职能分析和确定组织结构。在确定组织结构时,要坚持精简的原则,尽量避免部门职能的交叉,调整组织的原有管理体系的组织结构使其适应信息管理体系标准中的管理需求;结合组织的类型、规模及特点,设置管理体系运行的管理部门,使其负责管理体系的建立、实施、协调及监督管理,不断地发现管理体系运行中的问题,以便及时调整、改进。

    二、选择控制目标与控制方式

    组织应根据风险评估的结果,并考虑控制费用与风险平衡的原则,选择适合组织的控制目标与控制方式。

    三、编写控制概要

    控制概要中应对根据风险评估结果选择的控制目标与控制方式进行详细的说明。

    四、制定业务持续性计划

    为降低信息事件或自然灾害对组织业务持续性的影响,组织应在风险评估的基础上编制业务持续性计划并保持计划的有效性。

    发布:杨源泽
  • 公司简介

    广汇联合(北京)认证服务有限公司是经中国国家认证认可监督管理委员会批准(批准号:CNCA-R-2016-277),从事各种行业服务认证、商品售后服务认证、质量、环境、体系认证的审核和发证工作。

    广汇联合(北京)认证服务有限公司以“客观、公证、以人为本”为核心价值观,始终秉承“为客户提供公证、一致、具有公信力的第三方认证服务,并通过持续改进我们的管理体系,不断满足客户要求,为客户提供增值服务”,致力成为同行业国内国际具有影响力的认证机构。严格遵守国家法律、法规,以诚立业、以信为本,为客户提供态度科学、作风严谨、水准的认证服务。

    广汇联合将以诚信、务实为根基,以“传递信任、服务发展”为己任,不断开拓创新,增加新的认证服务领域,建立一个合作共赢的技术服务平台,为推动我国认证事业的健康发展贡献力量,致力于营造一个同时符合人类和环境需要的美好未来!

    联系:杨源泽

    手机:13681064228

网店推荐

更多认证网店