能否对ISO27001进行删减
ISO27001标准中规定的要求是通用的,适用于各种类型、规模和业务特性的组织。当本标准的任何要求因组织及其业务特性而不适用时,可以考虑进行删减。组织声称符合本标准时,对于4、5、6、7、8章要求的删减不能接受。
如果有删减,除非这些删减不影响组织提供信息安全满足风险评估和适用法规的要求和责任的能力,否则不能声称符合标准。删减的范围仅限于标准附录A中列举的控制,任何删减必须根据风险评估结果判断,证明删减的控制不是达到和保持信息安全要求所必需的。
今天通过对《能否对ISO27001进行删减》的学习,相信你对认证有更好的认识。如果要办理相关认证,请联系我们吧。
河北三体系认证流程iso9000与iso9001认证有什么区别缓刑期间被行政处罚会不会被收监怎么申请315诚信企业牌匾iso14001环境管理体系认证证书有什么作用?无犯罪记录证明有违法记录吗怎么查误入单行道逆行怎么办婚后贷款买房父母还贷离婚时房产怎么分