想問問大家,您家的27001編碼方式都是如何編碼?
(A) 文件編碼字首固定為KK 第二碼分為政策M、程序書P、
但是要跟9001品質、45001環安衛、ESG、溫室氣體排放、食品衛生生產
相關的程序書做混合編碼,例如:
KK-02-01 資訊安全組織管理程序 [27001]
KK-02-02 會議品質追蹤管理程序 [9001]
KK-02-03 實體安全周界管理程序 [27001]
可能 1~26是 9001 / 27~40給45001使用 / 40~42給27001使用
突然插43號給9001 / 44~64 號又繼續給27001使用
這就是【混合編碼】的意思
(B) 文件編碼有單獨指定可以使用ISMS字首 且4階文件都按照ISMS慣例使用1~4來編碼
但是文件總覽表仍然跟9001放在一起。
(C) 呈上,除編碼邏輯使用ISMS慣例之外,機構設有【資訊安全文件專區】,文件單獨擺放,
且文件總覽表也單獨表列ISMS文件清單,清單內沒有除了ISMS與PP個人資料保護以外
的管理程序
大家的公司目前使用哪一種? 自己覺得哪一種比較好呢?