ISO27001基础知识

 

预防措施的具体步骤是怎样的?

预防措施的文件化程序应该规定以下方面的要求:

□ 识别潜在不符合及其原因;

□ 确定并实施所需的预防措施;

□ 记录所采取措施的结果;

□ 评审所采取的预防措施;

□ 识别已变化的风险,并确保对发生重大变化的风险予以关注。