欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    信息安全审计管理程序(共4页).doc

    • 资源ID:14267410       资源大小:14.50KB        全文页数:4页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息安全审计管理程序(共4页).doc

    精选优质文档-倾情为你奉上信息安全审计管理程序(ISO27001-2013)1、目的评价信息安全管理和实践的原则和控制,以维持公司期望的信息安全水平。2、适用范围适用于公司的所有管理人员和员工,以及所有为本公司工作,同时接触公司的信息资源的外来人员。3、术语和定义无4、职责和权限在信息安全委员会的统一组织下实施。5、工作流程审计包括两种检查方式:a)自我评估b)内部/外部审计5.1自我评估为保持各部门内部良好的信息安全管理状态及第一时间发现和处理不符合现象,确定各控制措施的有效性,要求每个部门进行信息安全管理和实践和自我评估并根据需求采取纠正措施。自我评估通常在信息安全委员会的统一安排下,由各部门负责人组织实施。自我评估通常每年至少进行一次。除此以外,为了提高部门内信息安全管理水平,部门负责人也可以指定其认为必要和合适的时间进行自我评估。各部门结合本部门的要求和工作实际,制定适合本部门的自我评估的检查表并实施,但必须包括对控制措施符合性和有效性的评估。自我评估的结果要报告给信息安全委员会,由信息安全委员会确定纠正措施的计划并指导实施。纠正措施实施计划包括:a)对纠正措施的简单描述,包括当前控制措施与和要达到的目标之间的差距分析;b)纠正措施的实施时间要求;c)纠正措施的实施负责人。5.2内部/外部审计信息安全委员会根据业务活动的安全需求,确定是否进行内部/外部审计。在一个年度内,若没有进行自我评估,则必须进行一次内部/外部审计。由信息安全委员会确定审计人员。为了实现审计的目的,内部审计人员必须是具有掌握最新信息技术并了解公司信息安全管理计划的人或组织。一般由内审员承担。在进行内部/外部审计前,审计要求和活动应得到信息安全委员会的认可:a)审计要求、范围和计划、程序;b)审计人员对审计作业相关的必要的软件和数据(特别是不具有写保护的)访问;c)提供支持检查的必要IT人员;d)数据处理和(或)操作的要求。审计的结果要报告给信息安全委员会,由信息安全委员会确定纠正措施的计划并指导实施。纠正措施实施计划包括:a)对纠正措施的简单描述,包括当前控制措施与和要达到的目标之间的差距分析;b)纠正措施的实施时间要求;c)纠正措施的实施负责人。5.3自我评估和安全审计涉及到的内容5.3.1技术脆弱性、符合性管理为确保对技术脆弱性的控制,减少利用公开的技术弱点导致的风险,从以下特定的领域考虑到实施控制,包括:a)共用服务器/开发用服务器的管理;b)测试环境与业务环境分离状况;c)未经授权的公司以外设备使用的禁止;d)安全漏洞、弱口令;e)防病毒软件的有效性;f)认证/加密措施的有效性。(若必要)5.3.2符合安全策略和标准在审计过程中,应考虑到管理状况是否符合公司的安全策略和相关标准,如发现不符合情况,应采取相应措施,包括:a)不符合的原因;b)所需要的控制措施的有效性;c)计划实施的时间要求;d)实施的负责人。6、相关记录信息安全审计报告纠正预防措施报告专心-专注-专业

    注意事项

    本文(信息安全审计管理程序(共4页).doc)为本站会员(飞****2)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开