作者:百檢網 時間:2021-12-06 來源:互聯網
1)在公司內各層次建立完整的信息安全管理組織機構,確定信息安全方針、安全目標和控制措施,明確信息安全的管理職責;
2)識別并滿足適用法律、法規和客戶等相關方信息安全要求;
3)定期進行浙江杭州ISO27001認證信息安全風險評估,ISMS評審,采取糾正預防措施,保證體系的持續有效性;
4)采用先進有效的設施和技術,處理、傳遞、儲存和保護各類信息;
5) 對全體員工進行持續的信息安全教育和培訓,不斷增強員工信息安全意識和能力;
6)定并保持完善的業務連續性計劃,實現可持續發展。
7)? 對于基本方針的適用性、充分性,結合實際狀況定期評審,必要時予以修訂。