Page 18 - 嘉和资讯128期
P. 18

质量专栏










        ISO/IEC 27001:2022 信息安全


        管理体系内审员培训顺利举行




                                                                              ■  管理及支持平台质量部
                                                                              ■  管理及支持平台质量部






































              2022 年 10 月 25 日 ISO/IEC  体系内容介绍两个部分组成,分别介

       27001:2022 信息安全管理体系标准                                  绍了体系审核的基本概念、审核方法

       正式发布(取消和替代了之前使用的                                       和流程、审核原则、审核员素养、信

       ISO/IEC 27001:2013),  为了让公                             息安全管理的基础、新旧体系的区别、

       司各个部门人员进一步了解新体系内                                       新信息安全体系内容的具体解析。


       容,做好各部门的信息安全和内审工

       作,质量部经过与各部门领导的沟通                                              通过此次培训,加深了内审员对

       确认,选定 46 位信息安全内审员, ISO/IEC 27001:2022 信息安全管理

       并于2023 年3 月3 日和4 日开展了                                  体系工作认识的深度和广度,明确了

       1.5 天的内审员培训。                                           后续体系工作中的重点及改进方向,


                本次培训分内审员基本工作和                                 为不断提升公司信息安全管理水平提

       ISO/IEC 27001:2022 信息安全管理 供了有力保障。
   13   14   15   16   17   18   19   20   21   22   23