华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话

ISO27001认证:如何理解“7.2 能力”条款?

添加时间:2021-1-21
1. 组织应识别履行对于ISO27001信息安全管理体系有效性而言必要的工作和职责所需的必要能力,并基于培训、教育或经验,确保组织控制下开展工作的人员能够胜任。
2. 组织可以采取多种方式确定能力要求,这可包括特定的服务水平协议,明确说明绩效准则和能力要求,知晓规定的要求和所需的接受准则,知晓非期望输出以及组织运行的过程和控制措施的知识。
3. 能力评价可包括主管或经理定期对执行任务和运行过程人员进行评价、围绕服务绩效要求做标杆对比、评价过程运行情况的定期反馈会议等。
4. 如使用到外部提供,可能需要一些其他的控制措施,例如开展外包过程审核。明确保密事项,制定规定所需的能力要求的合同和服务水平协议。组织根据能力对确保符合要求的重要性的不同,采取相应的不同措施。
关于“ISO27001信息安全管理体系认证咨询”的相关资讯