ISO27001基础知识

 

最高管理者如何支持信息安全管理体系?

最高管理者应该通过以下活动,对建立、实施信息安全管理体系并持续改进其有效性所做出的承诺提供证据:

□ 向组织传达满足信息安全目标,以及法律法规要求和持续改进需要的重要性;

□ 建立安全方针、目标和计划;

□ 确定风险的可接收等级;

□ 进行信息安全管理体系的管理评审。