CMMI認證流程
2018-04-04 01:36:31
現狀調查(cha),調查(cha)組織信息安(an)(an)全(quan)(quan)管(guan)理(li)現狀,從組織、人員、安(an)(an)全(quan)(quan)技術、管(guan)理(li)措(cuo)施幾個(ge)方面對企業進行評估,找出與CMMI標準的(de)(de)差距、發掘(jue)組織的(de)(de)信(xin)息安全需求(qiu),并共同明確CMMI實施(shi)的(de)目標、范(fan)圍和重點。
培訓導入,開展多層次的CMMI標準(zhun)及相關(guan)培訓和研討,導入(ru)CMMI的管理(li)思(si)想、增強組織信息(xi)安全(quan)意識(shi)。
體(ti)系(xi)定(ding)義(yi),以CMMI標準為框架,結合(he)(he)組織自身的(de)信息安(an)全管理實踐,形成符合(he)(he)組織安(an)全需求的(de)信息安(an)全管理體系。
推廣實施,部署(shu)CMMI體(ti)系定義(yi)的信(xin)息安全技術措施(shi)和管理措施(shi),并持(chi)續管理信(xin)息安全風險,同時持(chi)續改進CMMI體(ti)系。
內(nei)部審核,開展內(nei)部審核和管(guan)理(li)評審,檢查(cha)體系的(de)有效性(xing)、適宜(yi)性(xing)和充分性(xing),持續改進CMMI信息安全(quan)管理體系。
審核獲證,由審核員進(jin)行CMMI認證審核,并頒發CMMI認證(zheng)證書。