设为首页 | 加入收藏 | 网站地图
联系方式
    北京:海淀区西三环昌运宫紫竹桥  
             136-8120-0268
    上海:闵行区光华路18号  
             152-2175-9315
    青岛:市南区中山路10号  
             137-9194-1216
    杭州:滨江区伟业路1号
             158-6716-8335
    西安:西安市未央区未央路80号
             139-0928-9277
    深圳:南山区粤海街道环东路西环北路北滨海之窗花园
             130-7782-9315
    全国免费咨询:4006-010-725
    业务QQ:2970890153
你现在位置:网站首页 >IT行业认证咨询 >ISO27001信息安全管理体系认证ISO27001信息安全管理体系认证

ISO27001:2013标准“7.2 能力”条款理解

文章来源:北京华道众合咨询公司 编辑:北京华道众合咨询公司

      7.2 能力

      1. 组织应识别履行对于ISO27001信息安全管理体系有效性而言必要的工作和职责所需的必要能力,并基于培训、教育或经验,确保组织控制下开展工作的人员能够胜任。
      2. 组织可以采取多种方式确定能力要求,这可包括特定的服务水平协议,明确说明绩效准则和能力要求,知晓规定的要求和所需的接受准则,知晓非期望输出以及组织运行的过程和控制措施的知识。
      3. 能力评价可包括主管或经理定期对执行任务和运行过程人员进行评价、围绕服务绩效要求做标杆对比、评价过程运行情况的定期反馈会议等。
      4. 如使用到外部提供,可能需要一些其他的控制措施,例如开展外包过程审核。明确保密事项,制定规定所需的能力要求的合同和服务水平协议。组织根据能力对确保符合要求的重要性的不同,采取相应的不同措施。

返回

       奔烁(上海)机电技术服务有限公司-新兴产业认证事业部    全国服务电话:4006-010-725    
   北京:海淀区西三环昌运宫紫竹桥       电话|微信:13681200268     QQ:2970890153
  上海:闵行区光华路18号                     电话|微信:15221759315     QQ:2215501312
   青岛:市南区中山路10号                    电话|微信:13791941216      QQ:1263118282
   杭州:滨江区伟业路1号                       电话|微信:15867168335     QQ:2668763939
   西安:未央区未央路80号                     电话|微信:13909289277     QQ:3568192523
         深圳:南山区粤海街道环东路西环北路北滨海之窗花园  电话|微信:130-7782-9315 QQ:574472821        
ICP证:沪ICP备16049303号-8      常年法律顾问:徐年达  胡克用
咨询服务项目铁路产品认证,军工认证,船级社认证,IT行业认证,能源管理认证,航空装备认证,石油行业认证,涉水产品卫生许可批件