华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27001信息安全管理体系认证咨询 > 如何理解“7.2 能力”条款?

ISO27001认证:如何理解“7.2 能力”条款?

文章录入:华道众合   文章来源:华道众合   添加时间:2021-1-21
1. 组织应识别履行对于ISO27001信息安全管理体系有效性而言必要的工作和职责所需的必要能力,并基于培训、教育或经验,确保组织控制下开展工作的人员能够胜任。
2. 组织可以采取多种方式确定能力要求,这可包括特定的服务水平协议,明确说明绩效准则和能力要求,知晓规定的要求和所需的接受准则,知晓非期望输出以及组织运行的过程和控制措施的知识。
3. 能力评价可包括主管或经理定期对执行任务和运行过程人员进行评价、围绕服务绩效要求做标杆对比、评价过程运行情况的定期反馈会议等。
4. 如使用到外部提供,可能需要一些其他的控制措施,例如开展外包过程审核。明确保密事项,制定规定所需的能力要求的合同和服务水平协议。组织根据能力对确保符合要求的重要性的不同,采取相应的不同措施。
想了解更多的关于ISO27001认证信息可以经常关注我们