华南地区:18028799418
华中地区:18028792934
华北地区:18165720910
华东地区:18028793024
深圳总部:400-005-1068
Amfori-BSCI认证 | SEDEX/SMETA认证 | | ICTI认证 | RBA(原EICC)认证 | ||
WCA认证 | WRAP认证 | SA8000认证 | CVS认证 | |||
CSR认证 | ICS认证 | GRS认证 | BRC认证 | |||
SLCP认证 | TAPA认证 | FSC森林认证 | GOTS认证 | |||
GMPC认证 | GMP认证 | SQP认证 | IATF16949认证 | |||
QC080000认证 | SCAN反恐 | C-TPAT反恐 | GSV认证 | |||
ISO9001认证 | ISO14001认证 | OHSAS8001认证 | ISO13485认证 | |||
ISO27001认证 | ISO45001认证 | 更多 |
欢迎莅临!权威验厂,首选潜龙
潜龙验厂咨询网——专业综合验厂资讯门户
深圳市潜龙企业管理咨询有限公司
十五、管理体系有效性测量
目的:根据量化指标,测量信息安全管理体系的有效性。
内容:制定测量的方法论,根据 ISO27004 指南的内容,进行信息安全管理体系有效性测量。
包括:
① 设计测量方法,从各个管理流程中制定安全关键绩效指标KPI;
② 搜集运行过程中的记录数据,利用量化的数据分析,体现信息安全管理体系所带来的改进;
③ 对比信息安全管理目标和指标体系,测量KPI是否达成管理目标的要求;
④ 对所发现的问题进行沟通,制定纠正预防措施并落实责任人,改进管理 体系的有效性。
十六、管理评审
目的:将体系运行过程中的成效和问题向管理层汇报,由最高管理者提出改进的要求和资源的支持。
内容:根据管理评审流程的要求实施管理评审,
包括:
① 制定管理评审计划;
② 准备管理评审输入材料,包括风险状况、安全措施落实情况、各相关方的反馈、业务连续性管理架构、信息安全管理体系内部审核情况、体系有效性测 量报告等;
③ 召开管理评审会议;根据最高管理者提出的管理要求,实施纠正预防措施或管理改进方案;
④ 跟踪纠正预防措施及管理改进方案的落实情况。
十七、认证机构正式审核
目的:由第三方权威机构审核信息安全管理体系的有效性。
内容:由认证机构对建立的信息安全管理体系进行进一步的审核验证,发现改进机会
更多ISO27001认证信息请关注潜龙咨询。