提供一站​​​式企业服务
提供一站​​​式企业服务
Welcome to contact us
惠州市仲恺高新区海关服务中心B栋426室
13790755359

为企业提供ISO27001认证咨询的服务原则

发布日期:2021-09-27 10:35:10   作者 :小黄毛    浏览量 :2127
小黄毛 发布日期:2021-09-27 10:35:10  
2127

为确保安全认证咨询服务的有序进行,特提出以下原则:

3.1保密原则。

要求评估单位与用户签订保密协议,在信息安全认证咨询服务过程中严格遵循保密原则,在评估过程中采取严格的管理措施,确保涉及的任何用户保密信息不会泄露给第三方单位或个人,不得利用此信息损害用户利益。



3.2最小影响原则。

要求从项目管理和技术应用层面,最大限度地减少认证咨询服务实施过程对设计院现有信息系统和网络正常运行的可能影响;要求制定认证咨询服务过程中的风险规避计划和应急措施。




3.3规范原则。

要求评估机构在充分总结多年信息系统安全认证咨询服务实践经验的基础上,确定规范的方案;在信息安全认证咨询服务任务执行过程中,通过规范的项目管理,严格控制人员、项目实施、质量保证和时间进度。




3.4标准化原则。



3.5完整性原则。

完整性原则包括以下两个层次:

评估内容的完整性——在认证咨询服务工作中,需要综合考虑评估信息系统的技术措施、人员、业务和运行维护,包括信息安全管理系统和信息技术服务管理系统的认证咨询服务合同要求。



评估过程的完整性——要求信息安全评估过程遵循科学、规范、严谨的原则。



3.6互动原则。

在信息安全管理体系和信息技术服务管理体系认证咨询服务过程中,要求用户单位人员参与,双方共同组成项目实施部门,确保项目实施效果,提高设计院的整体安全技能和安全意识。






认证
信息
过程
咨询服务
ABOUT US
PAGE NAVIGATION
Scan code to add
广东九利九企业管理咨询有限公司是一家致力于企业管理咨询、体系认证、产品认证、服务认证等领域的专业咨询机构。 九利九进入咨询行业多年,已成功的为全国多家大中小型企业(其中有美资、日资、韩资、台资以及中外合资企业)提供企业管理、质量体系认证、产品认证、服务认证等。 为客户提供一贯的连续的完善的后续服务,真正的成为企业的服务顾问,帮助解决企业的后顾之忧;帮助国内各类企业提高管理能力和质量意识,加强企业整体市场竞争力。
CONTACT US
Copyright © 20015-2016,www.xxxxx.com, All rights reserved 版权所有 © 您的网站名称 未经许可 严禁复制
云计算支持 反馈 枢纽云管理