熟悉了文件的类别和包含的内容,更有利于对文件进行合理地管理,那么 ISO27001安全体系认证文件管理有哪些类别呢?下面小编从各个级别文件给大家介绍一下。
ISO27001安全体系认证文件级别和包含的内容:
3、适用性声明(SoA)
16、安全事件处理流程
三、三级文件:具体的作业指导书。描述了某项任务具体的操作步骤和方法,是对各个程序文件所规定的领域内工作的细化。
四、四级文件:各种记录文件,包括实施各项流程的记录成果。这些文件通常表现为记录表格,应该成为ISMS 得以持续运行的有力证据,由各个相关部门自行维护。