IT行业认证咨询
联系方式
-
北京:海淀区西三环昌运宫紫竹桥
136-8120-0268
上海:闵行区光华路18号
152-2175-9315
青岛:市南区中山路10号
137-9194-1216
杭州:滨江区伟业路1号
158-6716-8335
西安:西安市未央区未央路80号
139-0928-9277
深圳:南山区粤海街道环东路西环北路北滨海之窗花园
130-7782-9315
全国免费咨询:4006-010-725
业务QQ:2970890153
你现在位置:网站首页 >IT行业认证咨询 >ISO27001信息安全管理体系认证ISO27001信息安全管理体系认证
ISO27001:2013标准“7.2 能力”条款理解
文章来源:北京华道众合咨询公司 编辑:北京华道众合咨询公司
7.2 能力
1. 组织应识别履行对于ISO27001信息安全管理体系有效性而言必要的工作和职责所需的必要能力,并基于培训、教育或经验,确保组织控制下开展工作的人员能够胜任。
2. 组织可以采取多种方式确定能力要求,这可包括特定的服务水平协议,明确说明绩效准则和能力要求,知晓规定的要求和所需的接受准则,知晓非期望输出以及组织运行的过程和控制措施的知识。
3. 能力评价可包括主管或经理定期对执行任务和运行过程人员进行评价、围绕服务绩效要求做标杆对比、评价过程运行情况的定期反馈会议等。
4. 如使用到外部提供,可能需要一些其他的控制措施,例如开展外包过程审核。明确保密事项,制定规定所需的能力要求的合同和服务水平协议。组织根据能力对确保符合要求的重要性的不同,采取相应的不同措施。
【返回 】