最高管理者應(yīng)該通過(guò)以下活動(dòng),對(duì)建立 、實(shí)施、運(yùn)作、監(jiān)視、評(píng)審、保持和改進(jìn)ISMS的承諾提供證據(jù):
a) 建立信息安全方針;
b) 確保信 息安全目標(biāo)和計(jì)劃得以制定;
c) 建立信息安全的角色和職責(zé);
d) 向組織傳達(dá)滿足信息安全目標(biāo)、 符合信息安全方針、履行法律責(zé)任和持續(xù)改進(jìn)的重要性;
e) 提供充分的資源,以建立、實(shí)施、運(yùn)作、監(jiān)視、評(píng)審、 保持并改進(jìn)ISMS;
f) 決定接受風(fēng)險(xiǎn)的準(zhǔn) 則和風(fēng)險(xiǎn)的可接受等級(jí);
g) 確保內(nèi)部ISMS審核得以實(shí)施;
h) 實(shí)施ISMS管理評(píng)審。
廣東凱納德企業(yè)管理咨詢有限公司
聯(lián)系人:汪先生
熱線:0757-83836955
QQ:530756778
地址:廣東省佛山市南海區(qū)桂城季華東路31號(hào)天安中心7座303A
專業(yè)ISO9001認(rèn)證、ISO14001認(rèn)證、ISO45001認(rèn)證、IATF16949認(rèn)證等體系認(rèn)證咨詢機(jī)構(gòu)
Copyright ? 廣東凱納德企業(yè)管理咨詢有限公司 版權(quán)所有 粵ICP備19080410號(hào)-2