CMMI认证流程
2018-04-04 01:36:31
现状调查,调查组织信息安全管理现状,从组织、人员、安全技术、管理措施几个方面对企业进行评估,找出与CMMI标准的差距、发掘组织的信息安全需求,并共同明确CMMI实施的目标、范围和重点。
培训导入,开展多层次的CMMI标准及相关培训和研讨,导入CMMI的管理思想、增强组织信息安全意识。
体系定义,以CMMI标准为框架,结合组织自身的信息安全管理实践,形成符合组织安全需求的信息安全管理体系。
推广实施,部署CMMI体系定义的信息安全技术措施和管理措施,并持续管理信息安全风险,同时持续改进CMMI体系。
内部审核,开展内部审核和管理评审,检查体系的有效性、适宜性和充分性,持续改进CMMI信息安全管理体系。
审核获证,由审核员进行CMMI认证审核,并颁发CMMI认证证书。