400-182-7001
在企业实施ISO27001认证体系后,组织应确定措施,以消除潜在不符合的原因,防止其发生。预防措施应与潜在问题的影响程度相适应。形成文件的预防措施程序,应规定以下方面的要求:
组织应识别变化的风险,并识别针对重大变化的风险的预防措施的要求,预防措施的优先级要根据风险评估的结果确定。