1、與組織文化一致的信息安全方法;
2、企業(yè)領(lǐng)導(dǎo)的支持;
3、對信息安全的要求、風(fēng)險評估和風(fēng)險管理有好的理解;
4、向所有員工和其他人分發(fā)信息安全指南;
5、有效的對員工和其他人推銷信息安全(外部人員也被要求進行信息安全培訓(xùn));
6、足夠的財務(wù)支持,以及滿足要求的現(xiàn)有系統(tǒng)的能力和配置水平;
7、有效的信息安全事故管理過程。
如您想更詳細的了解ISO27001標準,需要ISO27001標準,請您網(wǎng)絡(luò)搜索航鑫認證,快人一步,成就管理者風(fēng)范。