ISO27001体系认证是目前国际上最先进信息安全整体解决方案。它以组织风险评估为基石,运用PDCA过程方法和114项信息安全控制措施来帮助组织解决信息安合问题,实现信息安全目标。多运用于政府、电信、银行、金融、互联网等大型组织或者供应商的行为对项目风险管理起关键作用的项目。
很多企业都想申请ISO27001认证,那么,体系认证文件该如何编写呢?我们要根据文件体系策划的结果,编写管理体系文件。内容包括:
3、制定各类安全策略,如:电子邮件策略、互联网访问策略,访问控制策略等。