ISO27001信息安全管理体系标准介绍之十
7.3 意识
在组织控制下工作的人员应了解:
a) 信息安全方针;
b) 其对信息安全管理体系有效性的贡献,包括改进信息安全绩效带来的益处;
c) 不符合信息安全管理体系要求带来的影响。
7.4 沟通
组织应确定与信息安全管理体系相关的内部和外部的沟通需求,包括:
a) 沟通内容;
b) 沟通时间;
c) 沟通对象;
d) 如何沟通
© 2020 指点兔