嘉冠,一站式企業(yè)認證服務(wù)平臺!
請登錄
CMMI認證流程
2018-04-04 01:36:31
現(xiàn)狀調(diào)查,調(diào)查組織信息安全管理現(xiàn)狀,從組織、人員、安全技術(shù)、管理措施幾個方面對企業(yè)進行評估,找出與CMMI標準的差距、發(fā)掘組織的信息安全需求,并共同明確CMMI實施的目標、范圍和重點。
培訓導入,開展多層次的CMMI標準及相關(guān)培訓和研討,導入CMMI的管理思想、增強組織信息安全意識。
體系定義,以CMMI標準為框架,結(jié)合組織自身的信息安全管理實踐,形成符合組織安全需求的信息安全管理體系。
推廣實施,部署CMMI體系定義的信息安全技術(shù)措施和管理措施,并持續(xù)管理信息安全風險,同時持續(xù)改進CMMI體系。
內(nèi)部審核,開展內(nèi)部審核和管理評審,檢查體系的有效性、適宜性和充分性,持續(xù)改進CMMI信息安全管理體系。
審核獲證,由審核員進行CMMI認證審核,并頒發(fā)CMMI認證證書。