菲玛尔                    首页 企业简介 业务服务 行业新闻 机构介绍 培训中心 联系我们
 
            
 
ISO27001
    ISO27001简介
    ISO27001的特点
    实施ISO27001的效益
    信息安全管理体系建立与运行步骤
    什么是PDCA过程模式
    ISO27000系列标准介绍
    成功实施ISMS至关重要因素 
    ISMS建立过程现状调查与风险评     估的主要工作 
    ISMS策划与准备阶段涉及工作
    ISO27001适用于哪些类型组织
    组织在选择风险评估方法时,应该     考虑哪些方面的内容
 
 
什么是PDCA过程模式

  PDCAPlan、Do、Check、Act的首字母缩写。PDCA模式是被质量管理体系(ISO 9001)、环境管理体系(ISO 14001)等管理体系所广泛采用的一种过程模式,这种模式在识别和运作过程时,把过程分为策划(Plan)、实施(Do)、检查(Check)、处置(Act)四个阶段,通过这四个阶段的持续循环,使过程效果得到不断提升。

  ISO27001采用PDCA过程模式,在体系的整体建立、实施、维持和持续改进的大过程中PDCA的阶段分布可简单描述如下(见下图):

  策划(建立ISMS) 建立与管理风险和改进信息安全有关的信息安全管理体系方针、目标、过程和程序,提供与组织整体策略方针和目标相一致的结果。

  实施(实施和运行ISMS) 实施和运行信息安全方针、控制措施、过程和程序。>

  检查(监视和评审ISMS) 对照信息安全管理体系方针、目标和实践经验,评估并在适当时,测量过程业绩,并将结果报告管理者以供评审。

  处置(保持和改进ISMS) 在信息安全管理体系内部审核和管理评审结果的基础上,采取纠正和预防措施,以持续改进信息安全管理体系。

    

 

                                  [返回]

Copyright 2012 菲玛尔咨询服务有限公司, 所有权利保留                                首业 企业简介 业务服务 联系我们