保密风险评估与管理制度.docx
《保密风险评估与管理制度.docx》由会员分享,可在线阅读,更多相关《保密风险评估与管理制度.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结资料word 精心总结归纳 - - - - - - - - - - - -精品办公文档保密风险评估与治理制度第一条本制度规定了所采纳的风险评估方法。通过识别信息资产、风险等级评估,认知公司的风险,在考虑掌握成本与风险平稳的前提下挑选合适掌握目标和掌握方式将 风险掌握在可接受的水平,保持公司业务连续性进展,以满意治理方针的要求。其次条 本制度适用于第一次完整的风险评估和定期的再评估。在辨识资产时,本着尽量细化的原就进行,但在评估时我司又会把资产依据系统进行规划。辨识与评估的重点是信息资产,不区分物理资产、软件和硬件。第三条技术部负责牵头成立风险评估小组。第四条风险评估小组每半年至
2、少一次,或当体系、组织、业务、技术、环境等影响企业的重大事项发生变更、重大事故大事发生后,负责编制风险评估量划,确认评估结果,形成风险评估报告 。第五条 各部门负责部门使用或治理的信息资产的识别和风险评估,并负责部门所涉及的信息资产的详细安全掌握工作。第六条各部门负责人负责部门的信息资产识别。技术部经理负责汇总、校对全公司的信息资产。第七条技术部负责风险评估的策划。可编辑资料 - - - 欢迎下载精品名师归纳总结学习资料 名师精选 - - - - - - - - - -第 1 页,共 8 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品名师归纳总结资料word 精
3、心总结归纳 - - - - - - - - - - - -精品办公文档第八条技术部牵头成立风险评估小组,小组成员至少应当包含:治理保密部门的成员、重要责任部门的成员。第九条信息资产1) 软件:应用软件、系统软件和适用程序等。2) 硬件:运算机设备、通讯设备、可移动介质和其他设备。3) 数据:数据库数据、系统文档、方案、报告、用户手册、客户配置策略等4) 服务: 培训服务、 租赁服务、 公用设施 (能源、 电力)。5) 文档:纸质的各种文件、传真、电报、财务报告、进展方案等6) 人员:人员的资格、技能和体会。7) 其他:组织的声誉、商标、形象。第十条本公司的资产范畴包括:系统文件、 讨论信息、
4、用户手册、 培训教材、 培训操作、培训软件、支持性程序、业务连续性方案、应变支配、审核记录、审核的追踪、归档信息。第十一条评估程序本评估应考虑:范畴、目的、时间、成效、组织文化、人员素养以及详细开展的程度等因素来确定,使之能够与组织的环境和安全要求相适应。第十二条资产属性赋值可编辑资料 - - - 欢迎下载精品名师归纳总结学习资料 名师精选 - - - - - - - - - -第 2 页,共 8 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品名师归纳总结资料word 精心总结归纳 - - - - - - - - - - - -精品办公文档资产赋值是对资产安全价
5、值的估价,而不是以资产的账 面价格来衡量的。在对资产进行估价时,不仅要考虑资产的 成本价格,更重要的是考虑资产对于组织业务的安全重要性, 即依据资产缺失所引发的潜在的商务影响来打算。为确保资 产估价时的一样性和精确性,机构应依据上述原就,建立一 个资产价值尺度(资产评估标准),以明确如何对资产进行赋值。第十三条资产估价的过程也就是对资产保密性、完整性和可用性影响分析的过程。影响就是由人为或突发性引起 的安全大事对资产破坏的后果。这一后果可能毁灭某些资产,危及信息系统并使其丢失保密性、完整性和可用性,最终仍 会导致财产缺失、市场份额或公司形象的缺失。特殊重要的 是,即使每一次影响引起的缺失并不大
6、,但长期积存的众多 意外大事的影响总和就可造成严峻缺失。一般情形下,影响 主要从以下几方面来考虑:( 1)违反了有关法律或(和)规章制度( 2)影响了业务执行( 3)造成了信誉、声誉缺失( 4)侵害了个人隐私( 5)造成了人身损害( 6)对法律实施造成了负面影响( 7)侵害了商业隐秘可编辑资料 - - - 欢迎下载精品名师归纳总结学习资料 名师精选 - - - - - - - - - -第 3 页,共 8 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品名师归纳总结资料word 精心总结归纳 - - - - - - - - - - - -精品办公文档( 8)违反了
7、社会公共准就( 9)造成了经济缺失( 10)破坏了业务活动( 11)危害了公共安全资产安全属性的不同通常也意味着安全掌握、爱护功能需求的不同。通过考察三种不同安全属性,可以能够基本反映资产的价值。第十四条保密性赋值:赋值标识定义指组织最重要的隐秘,关系组织将来进展5极高的前途命运,对组织根本利益有着打算性影响,假如泄漏会造成灾难性的影响是指包含组织的重要隐秘,其泄露会使组4高织的安全和利益遭受严峻损害是指包含组织一般性隐秘,其泄露会使组3中等织的安全和利益受到损害指仅在组织内部或在组织某一部门内部公2低开, 向外扩散有可能对组织的利益造成损害对社会公开的信息,公用的信息处理设备1可忽视和系统资
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 保密风险评估与管理制度 保密 风险 评估 管理制度
限制150内