跳至主要内容

c. 建立和实施ISO/IEC 27001 ISMS有什么主要步骤 ?

ISO/IEC 27001提供了建立、实施、保持和持续改进ISMS的模式:

  1. 确定ISMS的范围、边界和方针

  2. 确定机构的风险评估方法

  3. 识别和评估风险及其处理方法的方案

  4. 为处理风险选择合适的控制目标和控制措施

  5. 获得管理层批准建议的残余风险

  6. 获得管理层授权实施和运行ISMS

  7. 不断地监视、评审、保持和改进ISMS

返回上页