企业文档涉及了多方面的信息,其安全性也就至关重要,ISO27001认证标 准所要求的文档应予以保护和控制,具体有哪些管理措施呢?
ISMS应编制形成文档的规程,以规定以下方面所需的管理措施:
a)文档发 布前得到批准,以确保文档是适当的;
b)必要时对文档进行评审、更新并再次批准;
c)确保文档的更改和现行修订状态得到标识;
d)确保 在使用处可获得适用文档的相关版本;
e)确保文档保持清晰、易于识别;
f)确保文档对需要的人 员可用,并依照文档适用的类别规程进行传输、贮存和最终销毁;
g)确保外来文档得到识别;
h)确保文档的分 发得到控制;
i)防止作废文档的非预期使用;
j)若因任何目的而保留作废文档时,对这些文档进行适当的标识。
信息安全不容忽视,以上就是关于SO27001认证标准下文档的信息安全管理措施的介绍。