专业ISO9001认证,CMMI3级认证,ISO认证,ITSS,CCRC,CS资质!

18323088893
咨询服务热线

系统集成认证

涉密信息系统集成资质认证 涉密档案数字化甲乙级资质 军工保密资质 三证 信息系统建设和服务(CS)能力评估体系 DCMM数据管理能力成熟度评估模型认证

团体标准常规认证咨询

团体标准 AAA信用评级 ISO管理体系 知识产权

信息技术认证

CMMI软件能力成熟度集成模型1-5级 ITSS运维服务能力成熟度1-4级 ITSS云计算云服务成熟度1-4级 ITSS数据中心服务成熟度认证1-5级

信息安全认证

CCRC信息安全服务资质认证 信息系统安全等级保护认证 ISO27001信息安全管理体系认证

ISO27001信息安全管理体系组织环境

2023-08-23
浏览次数:
返回列表


ISO27001信息安全管理体系组织环境

4.1 理解组织及其环境 

组织应当确定与信息安全管理体系目的相关联及影响其实现预期结果能力的外部及内部环境。

注:确定这些问题参考 ISO31000:2009 中

5.3 条款的建立组织外部和内部环境;


4.2 理解相关方的需求和期望 

组织应确定:

a) 信息安全管理体系的利益相关方;

b) 这些利益相关方的信息安全相关要求;

注:利益相关方的要求可能包括法律、法规要求和合同责任。


4.3 确定信息安全管理体系范围 组织应确定信息安全管理体系的边界和应用性,以建立其范围。

当确定此范围时,组织应考虑:

a) 4.1 所提及的外部和内部问题;

b) 4.2 所提及的要求;

c) 接口和组织执行的活动之间的依赖关系,以及其他组织执行的活动。范围应成为文件化信息。


4.4 信息安全管理体系 

组织应按照本国际标准的要求建立、实施、维护和持续改进信息安全管理体系。