香港ISO27001認證 已經開展ISO27001信息安全體系建設的公司中發生的問題 发布时间: 2020-06-26 18:11 点击:
香港ISO27001認證 已經開展ISO27001信息安全體系建設的公司中發生的問題
前事不忘、後事之師。在已經開展ISO27001信息安全體系建設的公司中發生的問題,已經直接影響了安全管控效果,造成ISO27001信息安全管理體系僅僅停留在文件上,未能有效地改變企業內部的管理模式、行為方式、思想意識,未能解決實際存在的問題。
導致這些問題的原因很多,從ISO27001體系的計劃、建立和導入、實施和運作、監控和評審、維護和改進等體系管理階段的角度看,主要包括:
未能采用科學的方法進行ISO27001體系構建對自身風險識別、分析不足,沒有規範的風險評估流程,不能覆蓋安全管理的所有方面,不能采取針對性的管控措施,明確自己存在的不足和努力方向。
脫離實際,套用ISO27001標準對標準進行生搬硬套,沒有針對企業的現狀進行詳細的“望聞問切”,基於個體現狀,參考案例,結合經驗進行定制開發,造成安全管理體系與公司現有的管理方法、制度和流程沖突、脫節,不能適應公司的人員和組織現狀、文化氛圍。
人員思想不統壹,積極性不高安全管理需要領導支持、全員參與,不是系統管理、維護人員的幾個人的事情,人員思想不統壹就不能集中力量,達成目標。尤其是在安全管理體系建設剛起步時,面臨著大量人員兼職的情況,不會主動、積極的參與安全管理工作,尤其是在缺乏有效激勵措施的情況下。
缺乏強制性的技術配置措施有些安全管控措施的落實,單憑制度約束是很難得,尤其是在制度與其人員自身利益沖突,且其違反制度的成本極低,或其不當行為不易被發現的情況下。缺乏有效的、強制性的防護、監控、審計措施,就不能保證體系的切實落地和執行。
香港ISO27001 香港ISO27001認證 香港ISO27000 香港ISO27000認證 香港信息安全管理體系 香港信息安全管理體系認證 香港認證證書 香港認證公司 香港認證機構 香港認證咨詢公司