纠正措施的具体步骤是怎样的?

纠正措施的文件化程序应该规定以下方面的要求:

□  识别信息安全管理体系实施、运作过程中的不符合;

□  确定不符合的原因;

□  评价确保不符合不再发生的措施需求;

□  确定并实施所需的纠正措施;

□  记录所采取措施的结果;

□  评审所采取措施的有效性。