ISO/IEC 27001:2013標(biāo)準(zhǔn) 正文 5 領(lǐng)導(dǎo)/5.3 組織的角色,責(zé)任和權(quán)限 |
5.3 組織角色、職責(zé)和權(quán)限 最高層管理者應(yīng)確保分配并傳達(dá)了信息安全相關(guān)角色的職責(zé)和權(quán)限。 最高層管理者應(yīng)分配下列職責(zé)和權(quán)限,以: a) 確保信息安全管理體系符合本標(biāo)準(zhǔn)的要求; b) 將信息安全管理體系的績效報告給高層管理者。 注:最高層管理者可能還要分配在組織內(nèi)部報告信息安全管理體系績效的職責(zé)和權(quán)限。 |