"

☀️⎝⎛XPJ_官方网站⎞⎠☀️✅顶级信誉公司✅多款游戏集于一体,XPJ_官方网站,原生态App,冲击视觉感受,欢迎前往体验!

"
返回XPJ_官方网站 | 联系方式 | 网站地图欢迎来到奔烁(上海)机电技术服务有限公司XPJ_官方网站XPJ_官方网站!全国服务电话:4006-010-725
管理体系认证
联系方式

上海奔烁咨询公司
   
TEL: 4006-010-725
(上海) 电话|微信: 152-2175-9315
           Q Q 客服: 2215501312
(青岛) 电话|微信: 137-9194-1216
           Q Q 客服: 1263118282
(北京) 电话|微信: 136-8120-0268
           Q Q 客服: 2970890153
(杭州) 电话|微信: 158-6716-8335
          Q Q 客服: 2668763939

(西安) 电话|微信: 139-0928-9277
          Q Q 客服: 3568192523
(深圳) 电话|微信: 130-7782-9315
          Q Q 客服: 574472821


ISO/IEC 27001信息安全管理体系认证

ISO27001:2013标准“7.5 文件化信息”条款理解

文章录入:上海奔烁咨询 | 文章来源:上海奔烁咨询 | 添加时间:2021-2-3


7.5  文件化信息

1. 总则
(1)组织应确定对信息安全管理体系有效性和符合要求而言所必要的形成文件的信息XPJ_官方网站,必要时还应考虑纳入外部文件化信息。
(2)迄今为止XPJ_官方网站,许多使用ISO27001体系的组织已为其ISMS制定了书面程序和记录XPJ_官方网站。使用形成文件的信息这一说法并不改变上述内容;这种替代说法更多反映了许多组织使用电子媒介手段记录支持其过程XPJ_官方网站、ISMS运行的数据和信息的发展状态和实践。
(3)不同组织根据其运作和过程的规模和复杂程度以及人员的能力,形成文件的程度各异。
2. 创建和更新
(1)在创建和更新形成文件化的信息时XPJ_官方网站,组织应决定形成文件化信息所适用的标识XPJ_官方网站XPJ_官方网站、格式和媒介XPJ_官方网站,以及如何评审和批准这些信息XPJ_官方网站XPJ_官方网站。
(2)根据组织所运行的过程和体系的不同XPJ_官方网站,组织在创建和更新形成文件化的信息时所采用的方式和手段也不尽相同XPJ_官方网站XPJ_官方网站。组织可使用电子手段XPJ_官方网站,包括允许编辑和批准,也可以使用硬拷贝系统XPJ_官方网站,并以书面形式规定发布XPJ_官方网站,评审和控制文件的职责XPJ_官方网站XPJ_官方网站。
3. 形成文件化信息的控制
(1)确保在需要时形成文件化信息XPJ_官方网站,以适当形式提供,并对形成文件化信息进行充分XPJ_官方网站;PJ_官方网站XPJ_官方网站。
      根据形成文件化信息的所用方法XPJ_官方网站XPJ_官方网站,组织需要考虑控制的级别,以确保形成文件的信息得到了适当的控制XPJ_官方网站XPJ_官方网站PJ_官方网站?刂瓢ǹ商峁┬裕ǹ捎眯裕、分发和盭PJ_官方网站;ぃɡ绶乐剐畔⒍XPJ_官方网站,不当使用和非预期的修改)XPJ_官方网站。
(2)对形成文件的信息的控制还包括分发XPJ_官方网站XPJ_官方网站、访问XPJ_官方网站、检索和使用、存储和防护、变更控制、保留和处置XPJ_官方网站XPJ_官方网站。这也同样适用于由组织确定的对于ISMS的策划和运行而言必要的外部文件XPJ_官方网站XPJ_官方网站。
  在建立了控制形成文件的信息分发和访问的系统后XPJ_官方网站XPJ_官方网站,组织需考虑如何存储、维护及随着时间推移在必要时处置信息XPJ_官方网站。

返回


奔烁(上海)机电技术服务有限公司     版权所有  沪ICP备16049303号-1     沪公安网备 31011202012428号     全国服务电话:4006-010-725       常年法律顾问:焦点   律师
"XPJ_官方网站 "