- 27
- 0
- 约1.52万字
- 约 23页
- 2017-02-28 发布于湖北
- 举报
目 次
前 言
本标准由全国信息安全标准化技术委员会提出并归口;
本标准起草单位:
本标准主要起草人:。
引 言
GB/T22080-2008/ISO/IEC 27001:2005是基于过程的。标准的4 - 8章规定了一组ISMS过程。过程可有简单过程和复杂过程。复杂过程又可包含许多较为简单的过程。例如,GB/T22080-2008/ISO/IEC 27001:2005标准的5-8章:“管理职责”、“内部ISMS审核”、“ISMS的管理评审”和“ISMS改进”,可以看作构成ISMS管理体系的相互关系的4大主要过程。而每一个大过程又包含许多较小的过程。GB/T22080-2008/ISO/IEC 27001:2005标准建议:组织使用PDCA模型,构建ISMS过程。这意味着,每一个过程都应有P(即计划),D(即实施、运行与维护),C(即监视、审核和评审)和A(即保持和改进)阶段。本指南旨在为信息安全管理体系(简称ISMS)审核员 (包括内部审核员和外部审核员)执行ISMS审核提供指南,以确保ISMS审核:
既能符合GB/T 22080-2008/ISO/IEC 27001:2005标准的要求,又能与GB/T19011 -2003/ISO 19011:2002和ISO/IEC 27006标准保持一致;
成为帮助受审核的组织完成其目标、改进其工作的一个增值
您可能关注的文档
最近下载
- RFJ01-2002 人民防空工程防护设备产品质量检验与施工验收标准.pdf VIP
- 2025年耳鼻喉科主治医师资格考试统考历年真题汇编及答案.docx VIP
- 2025年黑龙江省龙东地区中考数学试卷.docx VIP
- (新教材)高中数学选择性必修一全册知识点总结.doc
- J-BT-9040-1999 带式压滤机-机械标准.pdf VIP
- 2025至2030金刚石磨料行业调研及市场前景预测评估报告.docx
- 产品认证工厂检查案例解析试题.docx VIP
- 福彩双色球历史开奖数据(03年至今).xlsx VIP
- 一种羽衣甘蓝果蔬乳饮料及其制备方法.pdf VIP
- 2025年深圳市中考英语试题卷(含答案逐题解析).docx
原创力文档

文档评论(0)