纠正措施的文件化程序应该规定以下方面的要求:
□ 识别信息安全管理体系实施、运作过程中的不符合;
□ 确定不符合的原因;
□ 评价确保不符合不再发生的措施需求;
□ 确定并实施所需的纠正措施;
□ 记录所采取措施的结果;
□ 评审所采取措施的有效性。