ISO/IEC 27001:2013标准解读(3)正文 4 组织环境/4.1 理解组织及其环境
来源:
|
作者:yihongqg
|
发布时间: 2020-11-05
|
736 次浏览量
|
分享到:
ISO/IEC 27001:2013标准 正文 4 组织环境/4.1 理解组织及其环境 |
4.1 理解组织及其环境
组织应确定与其目标相关并影响其实现信息安全管理体系预期结果的能力的外部和内部事项。
注:确定这些问题涉及到建立组织的外部和内部环境,在ISO 31000:2009[5]的5.3节考虑了这一事项。 |