ISO 2701 สามารถนําเสนอความท้าทายต่างๆ สําหรับองค์กรได้ การระบุและแก้ไขประเด็นทั่วไปนั้นจําเป็นในการรักษาระบบการจัดการความปลอดภัยข้อมูล (ISMS) ให้มีประสิทธิภาพ บทความนี้เน้นปัญหาทั่วไป และจัดทําตัวอย่างที่ใช้งานได้จริงเพื่อช่วยเหลือองค์กรในการแก้ปัญหาเหล่านี้

ปัญหา ธรรมดา ใน ISO 2701

ปัญหา เหล่า นี้ อาจ ขัด ขวาง ประสิทธิภาพ ของ ISM และ กระบวนการ ปฏิรูป ที่ ล่า ช้า.

ตัว อย่าง 1: การ ทํา งาน ร่วม กัน อย่าง ไม่ มี ขีด จํากัด

การรองรับการจัดการมีความสําคัญมากสําหรับการจัดการ ISO 2701 สําเร็จ ปัญหาทั่วไปคือการขาดความเกี่ยวข้องอย่างแข็งขันจากผู้นําสูงสุด ซึ่งอาจนําไปสู่การขยายทรัพยากรที่ไม่เพียงพอ และการมีส่วนร่วมของบุคลากรต่ํา

[FLT: 0]. solution: กํากับการรู้แจ้งการจัดการเพื่อเน้นบทบาทของพวกเขา. กําหนดความรับผิดชอบที่ชัดเจนและรายงานเป็นประจําเกี่ยวกับ ISM ความคืบหน้าเพื่อความปลอดภัยที่ยังคงดําเนินการอยู่.

ตัว อย่าง 2: การ ช่วย เหลือ ที่ ไม่ มี การ ควบคุม

การ ประเมิน ความ เสี่ยง เป็น ส่วน หลัก ของ ISO 2701.

[FLT: 0]. solution: ใช้วิธีการประเมินความเสี่ยงแบบโครงสร้าง (Friced lectional) ซึ่งเกี่ยวข้องกับผู้ถือลิ่ม และเอกสารทั้งหมดระบุความเสี่ยงที่มีความเสี่ยงกับแผนประเมิน

ตัวอย่าง 3: เอกสารที่ใช้ไม่ได้และบันทึกบันทึก

เอกสาร ที่ เหมาะ สม เป็น สิ่ง จําเป็น เพื่อ จะ ปฏิบัติ ตาม และ ปรับ ปรุง ให้ ดี ขึ้น เรื่อย ๆ.

[FLT: 0] การอ้างอิง : พระราชทานกระบวนการควบคุมเอกสาร, การทบทวนนโยบาย, และฝึกพนักงานตามมาตรฐานเอกสาร พ.ศ.

สรุป การ ยิง ปืน

  • การรองรับความปลอดภัยและกําหนดบทบาทที่ชัดเจน
  • ทําการประเมินความเสี่ยงอย่างละเอียด ด้วยข้อมูลจากผู้ถือหุ้น
  • เก็บเอกสารและบันทึกไว้ให้ได้
  • จัดโครงการอบรมและการรับรู้อย่างต่อเนื่อง
  • ทบทวน และ ปรับ ปรุง กระบวนการ ISMS เป็น ประจํา.