ISO27001基础知识

 

什么是管理评审?

ISO/IEC 27001中没有明确提出管理评审的概念,但ISO/IEC 27001:2005条款6.1中提出:管理者应定期对信息安全管理体系进行评审,评审应该被文件化。信息安全管理体系评审应该准确评价组织的信息安全管理现状,确保信息安全管理体系的持续适宜性、充分性与有效性。

信息安全管理体系评审是组织持续改进信息安全管理体系的重要过程。