1、與組織文化一致的信息安全方法;
2、企業(yè)領(lǐng)導(dǎo)的支持;
3、對(duì)信息安全的要求、風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)管理有好的理解;
4、向所有員工和其他人分發(fā)信息安全指南;
5、有效的對(duì)員工和其他人推銷信息安全(外部人員也被要求進(jìn)行信息安全培訓(xùn));
6、足夠的財(cái)務(wù)支持,以及滿足要求的現(xiàn)有系統(tǒng)的能力和配置水平;
7、有效的信息安全事故管理過程。
如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。