文章预览
点击上方蓝色字“ Sky的安全观 ”关注我们 >>ISO系列标准解读合集 < < ISO/IEC 27001: 2022 标准详解与实施合集(共42篇) ISO/IEC 27001: 2013 标准详解与实施合集(共47篇) ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇) >>更多精彩合集,敬请期待 < < 6 策划/6.1 应对风险和机遇的措施 6.1 应对风险和机会的措施 6.1.1 确定风险和机会 当进行 BCMS策划时,组织应考量4.1提到的情况和4.2提到的要求,并确定需要应对的风险和机会以: a) 确保 BCMS能实现其预期结果; b) 防止或减少不良影响; c) 实现持续改进。 6.1.2 应对风险和机会 组织应策划: a) 应对这些风险和机会的措施; b) 如何: 1) 将这些措施在 BCMS的过程中进行整合和实施(见8.1); 2) 评估措施的有效性(见9.1)。 注:风险和机会与管理体系的有效性相关。与业务中断有关的风险在8.2中讨论。 【标准理解】 (1)为确保业务连
………………………………