?ISO/IEC 27001-27006每个标准都有不同的指南、标准、要求
????????
计划,实施,检查,改进----plan,do,check,act
?ISO/IEC 27001:2013有83个框架10个部分,原文参考链接
PDCA会用到6-10
一级:方针、政策
二级:制度、流程、规范
三级:使用手册、操作指南、作业指导
四级:日志、记录、检查表、模版、表单
文件管理包括5部分:建立、批准和发布、保存和使用、评审和更新、作废