能否對ISO27001進行刪減
ISO27001標準中規定的要求是通用的,適用于各種類型、規模和業務特性的組織。當本標準的任何要求因組織及其業務特性而不適用時,可以考慮進行刪減。組織聲稱符合本標準時,對于4、5、6、7、8章要求的刪減不能接受。
如果有刪減,除非這些刪減不影響組織提供信息安全滿足風險評估和適用法規的要求和責任的能力,否則不能聲稱符合標準。刪減的范圍僅限于標準附錄A中列舉的控制,任何刪減必須根據風險評估結果判斷,證明刪減的控制不是達到和保持信息安全要求所必需的。
今天通過對《能否對ISO27001進行刪減》的學習,相信你對認證有更好的認識。如果要辦理相關認證,請聯系我們吧。
河北三體系認證流程iso9000與iso9001認證有什么區別緩刑期間被行政處罰會不會被收監怎么申請315誠信企業牌匾iso14001環境管理體系認證證書有什么作用?無犯罪記錄證明有違法記錄嗎怎么查誤入單行道逆行怎么辦婚后貸款買房父母還貸離婚時房產怎么分