嘉冠,一站式企業(yè)認(rèn)證服務(wù)平臺!
請登錄
CMMI認(rèn)證流程
2018-04-04 01:36:31
現(xiàn)狀調(diào)查,調(diào)查組織信息安全管理現(xiàn)狀,從組織、人員、安全技術(shù)、管理措施幾個方面對企業(yè)進行評估,找出與CMMI標(biāo)準(zhǔn)的差距、發(fā)掘組織的信息安全需求,并共同明確CMMI實施的目標(biāo)、范圍和重點。
培訓(xùn)導(dǎo)入,開展多層次的CMMI標(biāo)準(zhǔn)及相關(guān)培訓(xùn)和研討,導(dǎo)入CMMI的管理思想、增強組織信息安全意識。
體系定義,以CMMI標(biāo)準(zhǔn)為框架,結(jié)合組織自身的信息安全管理實踐,形成符合組織安全需求的信息安全管理體系。
推廣實施,部署CMMI體系定義的信息安全技術(shù)措施和管理措施,并持續(xù)管理信息安全風(fēng)險,同時持續(xù)改進CMMI體系。
內(nèi)部審核,開展內(nèi)部審核和管理評審,檢查體系的有效性、適宜性和充分性,持續(xù)改進CMMI信息安全管理體系。
審核獲證,由審核員進行CMMI認(rèn)證審核,并頒發(fā)CMMI認(rèn)證證書。