CMMI認(rèn)證流程
2018-04-04 01:36:31
現(xiàn)狀調(diào)查,調(diào)查組織信息安全管理現(xiàn)狀,從組織、人員、安全技術(shù)、管理措施幾個(gè)方面對(duì)企業(yè)進(jìn)行評(píng)估,找出與CMMI標(biāo)準(zhǔn)的差距、發(fā)掘組織的信息安全需求,并共同明確CMMI實(shí)施的目標(biāo)、范圍和重點(diǎn)。
培訓(xùn)導(dǎo)入,開展多層次的CMMI標(biāo)準(zhǔn)及相關(guān)培訓(xùn)和研討,導(dǎo)入CMMI的管理思想、增強(qiáng)組織信息安全意識(shí)。
體系定義,以CMMI標(biāo)準(zhǔn)為框架,結(jié)合組織自身的信息安全管理實(shí)踐,形成符合組織安全需求的信息安全管理體系。
推廣實(shí)施,部署CMMI體系定義的信息安全技術(shù)措施和管理措施,并持續(xù)管理信息安全風(fēng)險(xiǎn),同時(shí)持續(xù)改進(jìn)CMMI體系。
內(nèi)部審核,開展內(nèi)部審核和管理評(píng)審,檢查體系的有效性、適宜性和充分性,持續(xù)改進(jìn)CMMI信息安全管理體系。
審核獲證,由審核員進(jìn)行CMMI認(rèn)證審核,并頒發(fā)CMMI認(rèn)證證書。