隨著信息技術(shù)的不斷進步,信息安全面臨的挑戰(zhàn)也在不斷變化。甬嶺持續(xù)推進信息安全及信息技術(shù)服務(wù)管理體系的有效運行,加強員工信息安全知識的學(xué)習(xí),提升信息安全責(zé)任意識,助力企業(yè)高質(zhì)量發(fā)展。
此次授課,咨詢師結(jié)合實際案例詳細解讀了2022版的新標準內(nèi)容、新/舊版標準的差異,重點闡釋了新標準的規(guī)范性附錄文件、內(nèi)部審核表的變化及新版體系文件的修訂及編寫要求。
通過這次學(xué)習(xí),參會人員對數(shù)據(jù)傳輸安全以及個人隱私保護等關(guān)鍵領(lǐng)域有了更深入的理解,為我司穩(wěn)步推進信息安全管理體系換版工作奠定了堅實的理論基礎(chǔ)。
監(jiān)督審核
9月13日-9月14日,興原認證中心對我司的信息技術(shù)服務(wù)管理體系運行情況開展了年度監(jiān)督審核。審核老師通過與高層交談、參觀智慧水務(wù)展廳和查閱相關(guān)記錄等方式進行全面審核評價,對本年度我司的信息技術(shù)改進作出了充分肯定,最終通過本次監(jiān)督審核。
換版培訓(xùn)
信息安全管理體系認證將全面啟用新版標準ISO/IEC 27001:2022《信息安全 網(wǎng)絡(luò)安全與隱私保護 信息安全管理體系 要求》。為保持管理體系證書的正常使用,結(jié)合年審工作實際,9月19日,我司特邀專業(yè)咨詢師開展了信息安全管理體系的換版培訓(xùn),公司信息安全小組成員和體系內(nèi)審員等共30余人參加。