信息安全管理体系的总要求是什么?

按照ISO27001的要求建立信息安全管理体系,组织应在其整体业务活动和所面临风险的环境下建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系。就本标准目的而言,使用的过程基于PDCA模型。