信息安全评估,内部审核,有效性策略,管理评审,是ISMS规定的四个必要活动。
狭义ISO27001 的规定定义ISMS
和业务目标一致
与组织的文化相一致
管理者的支持
管理者对风险管理的理解
安全的信息安全意识