服务项目
最新动态
热点文章
首页 > 服务项目 > ISO27001信息安全管理体系认证咨询 > ISO27001信息安全管理体系 要求-4.3.2 文件控制
:ISO27001信息安全管理体系 要求-4.3.2 文件控制
4.3.2 文件控制
ISMS所要求的文件应予以保护和控制。应编制形成文件的程序,以规定以下方面所需
的管理措施:
a) 文件发布前得到批准,以确保文件是充分的;
b) 必要时,对文件进行评审与更新并再次批准;
c) 确保文件的更改和现行修订状态得到识别;
d) 确保在使用处可获得适用文件的相关版本;
e) 确保文件保持合法,易于识别;
f) 确保文件可以为需要者所获得,并根据适用于他们类别的程序进行转移、存储和最
终的销毁;
g) 确保外来文件得到识别;
h) 确保文件的分发是受控的;
i) 防止作废文件的非预期使用;
j) 若因任何原因而保留作废文件时,对这些文件进行适当的标识。
ISMS所要求的文件应予以保护和控制。应编制形成文件的程序,以规定以下方面所需
的管理措施:
a) 文件发布前得到批准,以确保文件是充分的;
b) 必要时,对文件进行评审与更新并再次批准;
c) 确保文件的更改和现行修订状态得到识别;
d) 确保在使用处可获得适用文件的相关版本;
e) 确保文件保持合法,易于识别;
f) 确保文件可以为需要者所获得,并根据适用于他们类别的程序进行转移、存储和最
终的销毁;
g) 确保外来文件得到识别;
h) 确保文件的分发是受控的;
i) 防止作废文件的非预期使用;
j) 若因任何原因而保留作废文件时,对这些文件进行适当的标识。
想了解更多的关于信息可以经常关注我们
【相关文章】