規格にて要求される次の事項を満たし、かつ、目的について文書化する必要があります。
・情報セキュリティ方針と整合している
・(実行可能な場合)測定可能である
・適用される情報セキュリティ要求事項、リスクアセスメント・対応結果を考慮に入れる
・監視する
・伝達する
・必要に応じて更新する
規格にて要求される次の事項を満たし、かつ、目的について文書化する必要があります。
・情報セキュリティ方針と整合している
・(実行可能な場合)測定可能である
・適用される情報セキュリティ要求事項、リスクアセスメント・対応結果を考慮に入れる
・監視する
・伝達する
・必要に応じて更新する