ISO/IEC 27001:2013標(biāo)準(zhǔn) 正文 6 規(guī)劃/6.1 應(yīng)對風(fēng)險和機(jī)會的措施/6.1.1 總則 |
6.1.1 總則 當(dāng)規(guī)劃信息安全管理體系時,組織應(yīng)考慮4.1中提及的問題和4.2中提及的要求,確定需要應(yīng)對的風(fēng)險和機(jī)會,以: a) 確保信息安全管理體系能實現(xiàn)其預(yù)期結(jié)果; b) 防止或減少意外的影響; c) 實現(xiàn)持續(xù)改進(jìn)。 組織應(yīng)規(guī)劃: d) 應(yīng)對這些風(fēng)險和機(jī)會的措施; e) 如何 1) 整合和實施這些措施并將其納入信息安全管理體系過程; 2) 評價這些措施的有效性。 |