华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27001信息安全管理体系认证 > ISO27001信息安全管理体系 要求-4.3.2 文件控制

:ISO27001信息安全管理体系 要求-4.3.2 文件控制

文章录入:华道众合   文章来源:华道众合   添加时间:2012-12-20
4.3.2 文件控制
ISMS所要求的文件应予以保护和控制。应编制形成文件的程序,以规定以下方面所需
的管理措施:
a) 文件发布前得到批准,以确保文件是充分的;
b) 必要时,对文件进行评审与更新并再次批准;
c) 确保文件的更改和现行修订状态得到识别;
d) 确保在使用处可获得适用文件的相关版本;
e) 确保文件保持合法,易于识别;
f) 确保文件可以为需要者所获得,并根据适用于他们类别的程序进行转移、存储和最
终的销毁;
g) 确保外来文件得到识别;
h) 确保文件的分发是受控的;
i) 防止作废文件的非预期使用;
j) 若因任何原因而保留作废文件时,对这些文件进行适当的标识。
想了解更多的关于信息可以经常关注我们