ISO27001基础知识

 

纠正措施的具体步骤是怎样的?

纠正措施的文件化程序应该规定以下方面的要求:

□ 识别信息安全管理体系实施、运作过程中的不符合;

□ 确定不符合的原因;

□ 评价确保不符合不再发生的措施需求;

□ 确定并实施所需的纠正措施;

□ 记录所采取措施的结果;

□ 评审所采取措施的有效性。