Điều khoản 10.1 bao gồm những gì?
Điều khoản 10.1 của ISO 27001 thực sự đưa ra quy trình để các tổ chức tuân theo như một phần cốt lõi của tiêu chuẩn và các tổ chức thông minh sẽ tích hợp quy trình này vào yêu cầu cải tiến liên tục rộng hơn theo điều khoản 10.2.
Một phương pháp tiếp cận đơn giản bao gồm:
- Xác định sự không phù hợp
- Phản ứng với nó – cả việc sửa chữa hoặc kiểm soát nó và giải quyết hậu quả
- Đánh giá xem có vấn đề gốc rễ nào cần được giải quyết hay không (ví dụ từ mô hình, phép đo và các vấn đề khác có thể liên quan đến các phần khác của ISMS có thể thấy rõ thông qua các đợt đánh giá quản lý 9.3 và các phần khác của hoạt động)
- Xem xét hiệu quả của bất kỳ thay đổi hoặc can thiệp nào (tức là theo dõi nó)
- Thực hiện các thay đổi khác cho ISMS khi cần thiết
Đảm bảo rằng công việc được thực hiện trên đường đi được ghi chép lại. Một số tổ chức có thể có các quy trình phê duyệt và ký duyệt cần xem xét trong quy trình, đặc biệt là đối với các khoản đầu tư vào thay đổi hoặc do lỗi giao hàng và tổn thất có thể xảy ra.
Hãy nhớ rằng, để đạt được và duy trì chứng nhận ISO 27001, kiểm toán viên sẽ mong đợi thấy bằng chứng về những cải tiến. Việc chứng minh bạn đang giải quyết các điểm không phù hợp, thực hiện các hành động khắc phục, v.v. không phải là thất bại, vì vậy hãy đảm bảo rằng chúng có thể nhìn thấy được nếu phù hợp để chứng minh triết lý cải tiến liên tục theo yêu cầu của tiêu chuẩn.
Việc che giấu mọi thứ và giả vờ như không có vấn đề gì cũng sẽ là một dấu hiệu đáng ngờ đối với người kiểm toán, vì vậy chúng tôi khuyến nghị tổ chức nên cởi mở và chấp nhận những cải tiến – mặc dù lý tưởng nhất là ít hoặc không có cải tiến nào xảy ra do không tuân thủ!
Cách chứng minh sự không phù hợp và hành động khắc phục đang được giải quyết
Đây là một trong những lĩnh vực phổ biến để sử dụng bảng tính và chỉ cần giữ một danh sách những gì đã xảy ra và đã được thực hiện theo quy trình đơn giản ở trên. Bảng tính không lưu giữ bằng chứng hoặc liên kết đủ tốt để minh họa chiều sâu của vụ án với lịch sử có thể làm hài lòng kiểm toán viên nên các công cụ khác cũng sẽ được yêu cầu cùng với bảng tính tĩnh. Có nhiều cách tốt hơn nhiều.
Một cách tiếp cận tích hợp hơn sử dụng phần mềm ISOA.vn. Nó bao gồm một chính sách cho 10.1 và cũng có Corrective Actions & Improvement Track được cấu hình sẵn để chỉ đơn giản là chứng minh và làm bằng chứng cho công việc đang được thực hiện. Nó đã sẵn sàng để sử dụng ngay lập tức và cho phép các hành động khắc phục và cải tiến rộng hơn trải qua một quy trình công việc chuẩn, có thể dễ dàng tùy chỉnh nếu các quy trình tổ chức khác nhau.
Có thể nhanh chóng chỉ định hành động cho các thành viên trong nhóm, đặt ngày đến hạn, hiển thị bằng chứng cơ bản về lỗi và kết nối ISMS của bạn bằng cách liên kết nhanh chóng với các khu vực khác, chẳng hạn như chính sách hoặc kiểm soát có thể cần cập nhật. Nó bao gồm báo cáo tự động và thông tin chi tiết có thể được sử dụng trong các đánh giá quản lý theo 9.3, giúp toàn bộ quy trình quản lý ISMS trở nên đơn giản hơn nhiều.
Nhận chứng chỉ nhanh hơn tới 5 lần với ISOA.vn
Tuân thủ không cần phải phức tạp – ISOA.vn được thiết kế để giúp bạn đạt được chứng nhận ISO 27001 một cách nhanh chóng và tiết kiệm mà không cần đào tạo.
Chúng tôi đã hợp lý hóa quy trình ISO 27001 với Phương pháp kết quả đảm bảo, 80% Headstart, Huấn luyện viên ảo 24/7 của riêng bạn, dễ dàng tích hợp và hỗ trợ chuyên gia.
Đặt lịch trình demo nền tảng để xem ISOA.vn có thể giúp ích cho doanh nghiệp của bạn như thế nào
Việc tuân thủ không nhất thiết phải phức tạp.
Chúng tôi đã làm phần việc khó khăn thay bạn, giúp bạn có 81% thời gian bắt đầu ngay từ khi bạn đăng nhập.
Tất cả những gì bạn phải làm là điền vào chỗ trống.



