iT邦幫忙

0

[ISO27001] 文件編碼方式調查

  • 分享至 

  • xImage

想問問大家,您家的27001編碼方式都是如何編碼?
(A) 文件編碼字首固定為KK 第二碼分為政策M、程序書P、
但是要跟9001品質、45001環安衛、ESG、溫室氣體排放、食品衛生生產
相關的程序書做混合編碼,例如:
KK-02-01 資訊安全組織管理程序 [27001]
KK-02-02 會議品質追蹤管理程序 [9001]
KK-02-03 實體安全周界管理程序 [27001]
可能 1~26是 9001 / 27~40給45001使用 / 40~42給27001使用
突然插43號給9001 / 44~64 號又繼續給27001使用
這就是【混合編碼】的意思

(B) 文件編碼有單獨指定可以使用ISMS字首 且4階文件都按照ISMS慣例使用1~4來編碼
但是文件總覽表仍然跟9001放在一起。

(C) 呈上,除編碼邏輯使用ISMS慣例之外,機構設有【資訊安全文件專區】,文件單獨擺放,
且文件總覽表也單獨表列ISMS文件清單,清單內沒有除了ISMS與PP個人資料保護以外
的管理程序

大家的公司目前使用哪一種? 自己覺得哪一種比較好呢?

看更多先前的討論...收起先前的討論...
實際上我現在上網調查到的都是 B跟C 沒有人是 A 但是就有一些跳槽經驗豐富的同仁說自己待過的很多公司都是 A ? 可能嗎?
sam0407 iT邦大師 1 級 ‧ 2023-06-28 13:27:13 檢舉
會用A的應該都是大公司,有文管中心的編制,文件編號方式統一由文管中心說了算,其他單位沒有發言權
厚厚 iT邦新手 1 級 ‧ 2023-06-28 14:47:59 檢舉
目前公司是用B+C,但A有可能,看公司管理文件的機制
你確定大公司都用A? 用A的意思是文件編碼 不分體系全部都混在一起喔
一般大公司會把文件依照系統別給予不同首碼 使不同體系的編碼可以重新編號吧?? 至少目前我查得到的情況都是這樣 還有 品質系統文件總覽表不會有ISO27001的文件內容 但是我很確定該公司另外有ISO27001 所以一般來說也都會分開管理的吧
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答