华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27001信息安全管理体系认证 > ISO27001信息安全管理体系 要求-4.3.3 记录控制

:ISO27001信息安全管理体系 要求-4.3.3 记录控制

文章录入:华道众合   文章来源:华道众合   添加时间:2012-12-20
4.3.3 记录控制
应建立并保持记录,以提供符合要求和ISMS有效运行的证据。应保护并控制记录。ISMS
应考虑相关的法律要求和合同责任。记录应保持合法,易于识别和检索。应编制形成文件的
程序,以规定记录的标识、储存、保护、检索、保存期限和处置所需的控制。
保持4.2列出的过程业绩的记录以及与ISMS有关的重大安全事件的记录
举例:
记录包括访问者登记表、审核记录和完成的访问授权表。
想了解更多的关于信息可以经常关注我们