欢迎来到奔烁官网收藏本站  |  网站地图  |  联系我们
HOME 首页 > ISO27000认证 > 如何理解ISO27001:2013信息安全管理体系标准“7.2 能力”条款?

如何理解ISO27001:2013信息安全管理体系标准“7.2 能力”条款?

文章来源:上海奔烁咨询  添加时间:2020-3-24
如何理解ISO27001:2013信息安全管理体系标准“7.2 能力”条款?

1.组织应识别履行对于ISO27001信息安全管理体系有效性而言必要的工作和职责所需的必要能力,并基于培训、教育或经验,确保组织控制下开展工作的人员能够胜任。
2.组织可以采取多种方式确定能力要求,这可包括特定的服务水平协议,明确说明绩效准则和能力要求,知晓规定的要求和所需的接受准则,知晓非期望输出以及组织运行的过程和控制措施的知识。
3.能力评价可包括主管或经理定期对执行任务和运行过程人员进行评价、围绕服务绩效要求做标杆对比、评价过程运行情况的定期反馈会议等。
4.如使用到外部提供,可能需要一些其他的控制措施,例如开展外包过程审核。明确保密事项,制定规定所需的能力要求的合同和服务水平协议。组织根据能力对确保符合要求的重要性的不同,采取相应的不同措施。
您可能还想看
网站首页    |    ISO20000认证    |    ISO27001认证    |    ISO27000认证    |    行业知识    |    查询下载    |    认证证书    |    关于我们    |    联系方式