《从食品安全到信息安全:十五年的ISO管理体系职场经历和感悟》

归档

ISO 9001: 2015 标准详解与实施(2)4 组织环境/4.2 理解相关方的需求和期望

4 组织环境/4.2 理解相关方的需求和期望 4.2 理解相关方的…

ISO 9001: 2015 标准详解与实施(1)4 组织环境/4.1 理解组织及其环境

4 组织环境/4.1 理解组织及其环境 4.1 理解组织及其环境 …

兵无常势:企业核心业务项目信息安全与企业研发体系

《孙子兵法》说:“兵无常势,水无常形”,信息安全管理亦如此。信息安…

如何正确理解企业信息安全体系的搭建

一个企业要做好信息安全管理,必然需要和其他领域(如研发,财务,人力…

信息安全已死,还是被拉低了层次

谁说信息安全已死,只不过人为拉低了信息安全的层次罢了。 在整理27…

信息安全到底是文科还是理工科

前段时间,有人到我发的视频留言,说把信息安全当作文科来钻研和学习了…

信息安全管理(ISO/IEC 27001)所需的各类协议汇总

序号 协议名称 协议类型 签署对象 签署时机 对应控制项 1 员工…

信息安全管理之培训体系的建立思路

在今天中国企业内部信息安全培训的课程和频次,是远远不够的,远远达不…

【反面案例】认证审核界的耻辱:奇葩审核机构/审核员

最近碰到了奇葩审核机构/奇葩审核员:ISO/IEC 27001从来…

制造企业“产品和物料防护过程”中的信息安全管控思路

产品和物料防护要求是ISO 9001中“8.5.4 ”的要求,主要…

ISO/IEC 20000-1: 2018 标准详解与实施(10)5 领导作用/5.3 组织的角色、职责和权限

5 Leadership 领导作用/5.3 Organizatio…

ISO/IEC 20000-1: 2018 标准详解与实施(9)5 领导作用/5.2 方针

5 Leadership 领导作用/5.2 Policy 方针 5…