企业在进行体系认证ISO27001时候有两个个小的细节一定要注意,否则是认证通过不了的。
我们都知道通过跟审核老师沟通,发现如果一个企业有做好安全的决心,并且也再去做,领导足够重视那样一般来说肯定可以过,但是如果审核过程中出现说的但是没做,那就是原则性问题了,就会不过。ISO27001认证总体原则就是:说我所做,做我所说。说到必须要做,做的好不好是改进的地方。
区域性不符合,严重不符合,举例子:抽查防病毒安装情况,一个部门抽查都没装就是区域性;一个办公环境一层都没装,而且包含很多部门,这个就是严重不符合