ISO27001信息安全管理體系對(duì)領(lǐng)導(dǎo)力和承諾的要求
領(lǐng)導(dǎo)力
5.1 領(lǐng)導(dǎo)力和承諾
最高管理者應(yīng)通過(guò)以下方式證明信息安全管理體系的領(lǐng)導(dǎo)力和承諾:
a) 確保信息安全方針和信息安全目標(biāo)已建立,并與組織戰(zhàn)略方向一致;
b) 確保將信息安全管理體系要求整合到組織過(guò)程中;
c) 確保信息安全管理體系所需資源可用;
d) 傳達(dá)有效的信息安全管理及符合信息安全管理體系要求的重要性;
e) 確保信息安全管理體系達(dá)到預(yù)期結(jié)果;
f) 指導(dǎo)并支持相關(guān)人員為信息安全管理體系有效性做出貢獻(xiàn);
g) 促進(jìn)持續(xù)改進(jìn);
h) 支持其他相關(guān)管理者角色,在其職責(zé)范圍內(nèi)展現(xiàn)領(lǐng)導(dǎo)力。
安信達(dá)咨詢可為您提供專業(yè)周到的ISO27001信息安全管理體系認(rèn)證咨詢與培訓(xùn)服務(wù)。歡迎與我們聯(lián)系:電話0755-82800197。





