通过哪些方法持续改进信息安全管理体系?

按照ISO27001建立的信息安全管理体系通过使用信息安全方针、信息安全目标、审核结果、监控事件的分析、纠正和预防措施以及管理评审,持续改进ISMS的有效性。采用基于PDCA模式的过程方法,能够保证信息安全管理体系自我调整,自我改进。在信息安全生命周期内,Plan-Do-Check-Act四个阶段的工作内容分布如下图所示:

通过这样一个 PDCA 模式,信息安全管理体系就能够不断的认识新情况,识别新风险,而自我纠正,自我完善,达到持续改进的目的。