【導讀】保證公司信息安全和業(yè)務持續(xù)性,確保第三方交付的服務符合協(xié)議要求。核其提供的服務是否滿足要求。對合作方、第三方以及實習生的篩選、審核等應遵循相關(guān)法律的規(guī)定以及行業(yè)規(guī)范?!粢?guī)定雙方的相關(guān)義務;◆要提供產(chǎn)品或者服務的使用說明和描述;◆規(guī)定協(xié)議的重新協(xié)商/終止條件;◆確保在協(xié)議截止時對所掌握的信息和資產(chǎn)進行歸檔和銷毀;◆監(jiān)控產(chǎn)品或者服務的執(zhí)行效率;維護過程中涉及機密信息的,應將第三方服務工程師的操作進行記錄并由其簽字。握該體系的具體執(zhí)行程序和標準,并了解對該體系進行檢查和審核的方法以及制作審核報告的技巧。信息安全管理人員,欲將ISO27001導入組織的人員,在ISO27001實施過程中承擔內(nèi)部審核工作的人員,有志于從事IT. ◆ISO/IEC27001簡介:ISO27001標準發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO27001標準認證。◆信息安全管理實施細則:從十個方面介紹ISO27001的各項控制目標和控制措施。第二部分:ISO27001:2020信息安全管理體系文件建立