【導(dǎo)讀】保證公司信息安全和業(yè)務(wù)持續(xù)性,確保第三方交付的服務(wù)符合協(xié)議要求。核其提供的服務(wù)是否滿足要求。對合作方、第三方以及實習(xí)生的篩選、審核等應(yīng)遵循相關(guān)法律的規(guī)定以及行業(yè)規(guī)范。◆規(guī)定雙方的相關(guān)義務(wù);◆要提供產(chǎn)品或者服務(wù)的使用說明和描述;◆規(guī)定協(xié)議的重新協(xié)商/終止條件;◆確保在協(xié)議截止時對所掌握的信息和資產(chǎn)進行歸檔和銷毀;◆監(jiān)控產(chǎn)品或者服務(wù)的執(zhí)行效率;維護過程中涉及機密信息的,應(yīng)將第三方服務(wù)工程師的操作進行記錄并由其簽字。握該體系的具體執(zhí)行程序和標準,并了解對該體系進行檢查和審核的方法以及制作審核報告的技巧。信息安全管理人員,欲將ISO27001導(dǎo)入組織的人員,在ISO27001實施過程中承擔內(nèi)部審核工作的人員,有志于從事IT. ◆ISO/IEC27001簡介:ISO27001標準發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO27001標準認證。◆信息安全管理實施細則:從十個方面介紹ISO27001的各項控制目標和控制措施。第二部分:ISO27001:2020信息安全管理體系文件建立