ČSN EN ISO/IEC 27006-1 - Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Požadavky na orgány provádějící audit a certifikaci systémů managementu informační bezpečnosti - Část 1: Obecně
Stáhnout normu: | ČSN EN ISO/IEC 27006-1 (Zobrazit podrobnosti) |
Datum vydání/vložení: | 2024-11-01 |
Třidící znak: | 369790 |
Obor: | Identifikační karty a ochrana dat |
ICS: |
|
Stav: | Platná |
3.8 systém managementu
soubor vzájemně provázaných nebo vzájemně působících prvků organizace (3.9) pro stanovení politik a cílů, a procesů k dosažení těchto cílů
POZNÁMKA 1 k heslu Systém managementu se může týkat jednoho oboru nebo více oborů, např. managementu kvality, finančního managementu nebo environmentálního managementu.
POZNÁMKA 2 k heslu Prvky systému managementu stanovují strukturu organizace (3.9), role a odpovědnosti, plánování, provoz, politiky, postupy, pravidla, názory, cíle a procesy k dosažení těchto cílů.
POZNÁMKA 3 k heslu Rozsah systému managementu může zahrnovat celou organizaci (3.9), specifické a identifikované funkce organizace (3.9), specifické a identifikované útvary organizace (3.9) nebo jednu nebo více funkcí v rámci skupiny organizací (3.9).
POZNÁMKA 4 k heslu Tento termín představuje jeden ze společných termínů a základních definic norem ISO pro systémy managementu uvedených v příloze SL konsolidovaného dodatku ISO ke směrnicím ISO/IEC, část 1. Původní definice byla upravena změnou poznámek 1 až 3 k heslu.
[ZDROJ: ISO 9000:2015, 3.5.3]
3.8 management system
set of interrelated or interacting elements of an organization (3.9) to establish policies and objectives, and processes to achieve those objectives
Note 1 to entry: A management system can address a single discipline or several disciplines, e.g. quality management, financial management or environmental management.
Note 2 to entry: The management system elements establish the organization’s (3.9) structure, roles and responsibilities, planning, operation, policies, practices, rules, beliefs, objectives and processes to achieve those objectives.
Note 3 to entry: The scope of a management system can include the whole of the organization (3.9), specific and identified functions of the organization (3.9), specific and identified sections of the organization (3.9), or one or more functions across a group of organizations (3.9).
Note 4 to entry: This constitutes one of the common terms and core definitions for ISO management system standards given in Annex SL of the Consolidated ISO Supplement to the ISO/IEC Directives, Part 1. The original definition has been modified by modifying Notes 1 to 3 to entry.
[SOURCE: ISO 9000:2015, 3.5.3]