GB/T 22080-2016 信息技術 安全技術 信息安全管理體系 要求 /
組織應確定信息安全管理體系的邊界及其適用性,以建立其范圍。
a)4.1中提到的外部和內部事項;
b)4.2中提到的要求;
c)組織實施的活動之間的及其與其他組織實施的活動之間的接口和依賴關系。
該范圍應形成文件化信息并可用。
本文章首發在 網安wangan.com 網站上。
推薦文章: