ISO27001基础知识

 

什么是过程方法?

系统地识别和管理组织所应用的过程以及过程之间的相互作用,称为“过程方法”。所谓“过程”是一组将输入转化为输出的相互关联或相互作用的活动。ISO27001采用过程方法建立信息安全管理体系可以保证该体系得到顺利地建立、实施、维持和持续改进,并且能够保证和质量管理体系(ISO 9001)、环境管理体系(ISO 14001)等兼容,降低了管理的总体复杂程度。

过程方法鼓励其用户关注下列内容的重要性:

□  了解信息安全要求,以及为信息安全建立方针和目标的需求;

□  实施并运作管理组织所有业务风险的控制;

□ 监控并评审信息安全管理体系的效率和效果;

□  在目标测量的基础上持续改进。