ISO27001:2013中英文对照(10)

时间:2025-04-25

d) includes a commitment to continual improvement of the information security

management system. The information security policy shall:

e) be available as documented information;

f) be communicated within the organization; and

g) be available to interested parties, as appropriate.

a) 适于组织的目标;

b) 包含信息安全目标(见6.2)或设置信息安全目标提供框架;

c) 包含满足适用的信息安全相关要求的承诺;

d) 包含信息安全管理体系持续改进的承诺。 信

息安全方针应:

e) 文件化并保持可用性;

f) 在组织内部进行传达;

g) 适当时,对相关方可用。

Organizational roles, responsibilities and authorities

5.3 组织角色、职责和权限

Top management shall ensure that the responsibilities and authorities for roles relevant to

information security are assigned and communicated. 高层管理者应确保分配并传达了信

息安全相关角色的职责和权限。

Top management shall assign the responsibility and authority for:

高层管理者应分配下列职责和权限:

a) ensuring that the information security management system conforms to the

requirements of this International Standard; and

b) reporting on the performance of the information security management system to top

management.

a) 确保信息安全管理体系符合本标准的要求;

b) 将信息安全管理体系的绩效报告给高层管理者。

NOTE Top management may also assign responsibilities and authorities for reporting

performance of the information security management system within the organization. 注:

高层管理者可能还要分配在组织内部报告信息安全管理体系绩效的职责和权限。

ISO27001:2013中英文对照(10).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219