手机版

ISO27001:2013中英文对照(10)

时间:2025-04-25   来源:未知    
字号:

d) includes a commitment to continual improvement of the information security

management system. The information security policy shall:

e) be available as documented information;

f) be communicated within the organization; and

g) be available to interested parties, as appropriate.

a) 适于组织的目标;

b) 包含信息安全目标(见6.2)或设置信息安全目标提供框架;

c) 包含满足适用的信息安全相关要求的承诺;

d) 包含信息安全管理体系持续改进的承诺。 信

息安全方针应:

e) 文件化并保持可用性;

f) 在组织内部进行传达;

g) 适当时,对相关方可用。

Organizational roles, responsibilities and authorities

5.3 组织角色、职责和权限

Top management shall ensure that the responsibilities and authorities for roles relevant to

information security are assigned and communicated. 高层管理者应确保分配并传达了信

息安全相关角色的职责和权限。

Top management shall assign the responsibility and authority for:

高层管理者应分配下列职责和权限:

a) ensuring that the information security management system conforms to the

requirements of this International Standard; and

b) reporting on the performance of the information security management system to top

management.

a) 确保信息安全管理体系符合本标准的要求;

b) 将信息安全管理体系的绩效报告给高层管理者。

NOTE Top management may also assign responsibilities and authorities for reporting

performance of the information security management system within the organization. 注:

高层管理者可能还要分配在组织内部报告信息安全管理体系绩效的职责和权限。

ISO27001:2013中英文对照(10).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
×
二维码
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)