信息安全在IATF16949体系中,应编制在那个程序文件里?
有客户审核时,提出要建立信息安全管控,请教一下行业大佬,信息安全在IATF16949体系中,应编制在那个程序文件里比较合适?如果没有独立识别一个过程,可以放在文件控制过程里,写一个信息安全管理程序,联动到应急计划管理程序。当然,写一个信息安全管理规定也是可以的。 我们公司把所有不确定的规范性文件,都归在总经办下面{:1_184:},到目前为止,外部审核人员都没有提出异议。 参考ISO27001,里面关于文件化控制有明确要求。
参考ISO27001 {:1_180:} {:1_180:} 信息安全可以考虑到应急反应啊 {:1_180:} {:1_180:}
页:
[1]
2