:为什么ISMS文件包括管理决策记录?
添加时间:2014-10-14
isms体系文件应包括管理决策记录,以确保所采取的措施符合CEO的决策和方针,还应确保所记录的结果是可重复产生的。
并且,文件应能显示所选择的控制措施回溯到风险评估和风险处理过程的结果,并进而回溯到isms方针和目标之间的关系。
并且,文件应能显示所选择的控制措施回溯到风险评估和风险处理过程的结果,并进而回溯到isms方针和目标之间的关系。
关于“行业知识”的相关资讯