CMMI認證流程
2018-04-04 01:36:31
現狀調查(cha),調查(cha)組(zu)織(zhi)(zhi)信息安全管理現狀,從組(zu)織(zhi)(zhi)、人員、安全技術、管理措施幾個(ge)方面對企業進行評估,找(zhao)出與CMMI標準的(de)差距、發(fa)掘組織的(de)信(xin)息安(an)全需求,并共同明確(que)CMMI實(shi)施的目(mu)標、范圍和(he)重(zhong)點(dian)。
培訓導入,開展多層(ceng)次的CMMI標準(zhun)及相關培訓和研討,導入CMMI的管(guan)理思(si)想、增強(qiang)組織信息安(an)全意識。
體(ti)系定義,以CMMI標準(zhun)為框架(jia),結合(he)組(zu)織自身的信息(xi)(xi)安(an)全管(guan)理(li)實踐,形成符合(he)組(zu)織安(an)全需求的信息(xi)(xi)安(an)全管(guan)理(li)體系(xi)。
推廣實施,部署CMMI體系定義(yi)的信(xin)(xin)息(xi)(xi)安(an)全技術措施和管理措施,并持續管理信(xin)(xin)息(xi)(xi)安(an)全風險(xian),同時(shi)持續改(gai)進CMMI體系。
內部審核,開展內部審核和(he)管(guan)理評審,檢查(cha)體(ti)系的(de)有效(xiao)性、適宜性和(he)充分性,持續改進CMMI信息安全管理體系。
審核獲證,由審核員進(jin)行CMMI認證審核(he),并頒發CMMI認證證書。