常見問題&知識園地
ISO27001標準“ISMS的管理評審”解析
ISMS管理評審是由管理者主導的監(jiān)視測量活動,目的是對組織的ISMS信息安全管理體系之于實現(xiàn)組織信息 安全方針和目標的適宜性、充分性和有效性進行評價。
管理評審的時間間隔一般為12個月,特殊情況下,也可實施專項評審。一般以會議方式進行。
所有向管理評審會議提供輸入信息的各職能區(qū)域負責人,應在其報告中包含標準中評審輸入的內(nèi)容。
管理評審會議在對所有的輸入信息進行評審后,應就評審輸出內(nèi)容作出決定。管理評審的輸出結果以及任何 決定應及時傳遞到相應責任人員,以便其及時按照管理評審決定的要求制定具體的措施計劃和實施改進。
管理評審的全過程記錄應予以保持。
關注卓越空間
關注卓越微博
關注卓越微信