您好,潜龙企业管理咨询官网欢迎您!

华南地区:18028799418

华中地区:18028792934

华北地区:18165720910

华东地区:18028793024

深圳总部:400-005-1068

欢迎莅临!权威验厂,首选潜龙

潜龙验厂咨询网——专业综合验厂资讯门户

  • IETP认证申请和证书的不同状态
  • 热烈祝贺广州市***印刷有限公司,于2022年1月14日顺利通过SMETA-4P认证审核
  • 热烈祝贺东莞市***实业有限公司,于2022年1月13日顺利通过Dollar Tree认证审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2022年1月14日顺利通过ISO9001认证审核
  • 热烈祝贺广东***科技有限公司,于2022年1月12日顺利通过Office Depot社会任责验厂审核
  • 热烈祝贺***文化用品(深圳)有限公司,于2022年1月10日顺利通过DISNEY验厂审核
  • 热烈祝贺重庆***动力机械有限公司,于2022年1月10日顺利通过SMETA-4P认证审核
  • 热烈祝贺江门***食品加工仓储有限公司,于2022年1月7日顺利通过SMETA-4P认证审核
  • 热烈祝贺***电器(深圳)有限公司,于2022年1月7日顺利通过BSCI认证审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-反恐验厂审核
  • 热烈祝贺越南***机电有限公司,于2021年12月31日顺利通过Costco-人权验厂审核
  • 热烈祝贺深圳***文化创意产业有限公司,于2021年12月30日顺利通过IETP认证审核
  • 热烈祝贺中山***运动制品有限公司,于2021年12月30日顺利通过SCSA认证审核
  • 热烈祝贺东莞市***电子有限公司,于2021年12月30日顺利通过FCCA认证审核
  • 热烈祝贺湛江***水产实业有限公司,于2021年12月30日顺利通过Kroger验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月28日顺利通过CTI人权验厂审核
  • 热烈祝贺东莞市***电子科技有限公司,于2021年12月27日顺利通过CTI品质验厂审核
  • 热烈祝贺***(越南)科技有限公司,于2021年12月27日顺利通过RBA验厂审核
  • 热烈祝贺***科技股份有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
  • 热烈祝贺广州***首饰有限公司,于2021年12月24日顺利通过SMETA-4P认证审核
公告 Notice
验厂资讯 Information

深圳市潜龙企业管理咨询有限公司


地址:深圳市龙岗区龙岗大道8288号大运软件小镇9A栋二层(大运地铁站A、B出口)

TEL:400-005-1068(总部24小时热线)

华南地区:18028799418
华中地区:18028792934
华北地区:18165720910
华东地区:18028793024
联系我们 Contact us
网站动态 Website dynamic
ISO27000认证策划与准备工作
来源: | 作者:潜龙验厂辅导咨询 | 发布时间: 2017-12-27 | 3754 次浏览 | 分享到:
ISO27000认证策划与准备工作

  教育培训

  为了强化组织信息安全意识,明确信息安全管理体系的基本要求,进行信息安全管理体系标准和相关知识的培训是十分必要的,这也是组织搞好信息安全管理的关键因素之一。


  拟定计划

  信息安全管理体系的建立和维持是一项复杂的系统工程,包括培训、风险评估、文件编写、运行、审核、 纠正和预防措施等大量的工作。为确保体系顺利的建立,组织应进行统

筹安排,即制定一个切实可行的工作计划,明确不同时间段的 工作任务目标及责任分工,控制工作进度,突出工作重点,例如采用工程进度计划表。总体计划被批准后,就可以针对

具体工作项目 制定详细计划,例如文件编写计划。在制定计划时,组织应考虑资源需求,例如人员的需求、培训经费、办公设施、聘请咨询公司的 费用等,如果寻求体系的第三方

认证,还要考虑认证费用,组织最高管理层应确保提供建立体系所必须的人力与财务资源。


  确定信息安全方针与信息安全管理体系范围

  信息安全方针是关于在一个组织内,指导如何对资产, 包括敏感信息进行管理、保护和分配的规则、指示。这里所谈到的信息安全方针是组织信息安全的总体方针,组织首先应

制定信息安 全方针,描述信息安全在组织内的重要性,表明管理层的承诺,提出组织管理信息安全的方法,以便为组织的信息安全提供管理方向 与支持。


  现状调查与风险评估

  组织信息安全管理现状调查与风险评估工作是建立信息安全管理体系 的基础与关键,在体系建立的整个过程中,风险评估的工作量占了很大比例,风险评估的工作质量直接影响

安全控制的合理选择,因 此,组织应责成专门的部门负责此项基础性工作,风险评估人员应理解标准的基本要求,掌握风险评估的方法,熟悉组织商务运作流 程与信息系统。风险

评估需要不同部门的管理、信息技术、操作人员参与,必要时应获得信息安全专家的支持。风险评估的结果应被 确认。


  信息安全管理体系策划

  在完成现状调查与风险评估工作之后,组织要根据已确立的 信息安全方针的总体要求与信息安全管理体系范围、风险评估的结果,明确组织信息安全结构与职责、选择控制目标

与控制方式、编 写控制概要、制定业务持续性计划。

      更多ISO27000认证策划细信息请关注潜龙咨询