ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A
階段4: 進行風險評鑑與選擇風險處理方式
步驟20
活動:管理授權實施及運作ISMS(Management authorization of to implement and operate the ISMS)
輸入:步驟19
輸出:管理授權實施及運行 ISMS的紀錄(Documented management
authorization to implement and operate ISMS)
對應ISO27001條款:4.2.1.i)
階段4(進行風險評鑑與選擇風險處理方式)的第五個步驟為「管理授權實施及運作ISMS」,輸入為「管理者批准剩餘風險的紀錄」,輸出為「管理授權實施及運行 ISMS的紀錄」。
*如想瞭解更細部的說明,可以參考ISO/IEC 27003第8.4節
相關連結
30天ISMS導入分享-20
http://ithelp.ithome.com.tw/question/10081361