信息项目安全处理介绍书-ISO27001.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息项目安全处理介绍书-ISO27001.doc》由会员分享,可在线阅读,更多相关《信息项目安全处理介绍书-ISO27001.doc(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、|信息安全管理体系管理手册ISMS-M-yyyy版本号:A/1受控状态: 受 控 非受控 日期: 2016 年 1 月 8 日 实施日期: 2016 年 1 月 8 日 编 制 审 核 批 准编写组 审核人 A 总经理yyyy-mm-dd yyyy-mm-dd yyyy-mm-dd信息安全管理手册第 2 页 共 29 页 修改履历版本 制订者 修改时间 更改内容 审核人 审核意见 变更申请单号A/0 编写组 2016-1-08 定版 审核人 A 同意A/1 编写组 2017-1-15 定版 审核人 B 同意信息安全管理手册第 3 页 共 29 页 00 目录00 目录 .301 颁布令 .50
2、2 管理者代表授权书 .603 企业概况 .704 信息安全管理方针目标 .905 手册的管理 .1106 信息安全管理手册 .121 范围 .121.1 总则 .121.2 应用 .122 规范性引用文件 .123 术语和定义 .123.1 本公司 .133.2 信息系统 .133.3 计算机病毒 .133.4 信息安全事件 .133.5 相关方 .134 组织环境 .134.1 组织及其环境 .134.2 相关方的需求和期望 .134.3 确定信息安全管理体系的范围 .144.4 信息安全管理体系 .145 领导力 .145.1 领导和承诺 .145.2 方针 .155.3 组织角色、职责
3、和权限 .156 规划 .156.1 应对风险和机会的措施 .156.2 信息安全目标和规划实现 .187 支持 .187.1 资源 .187.2 能力 .197.3 意识 .197.4 沟通 .197.5 文件化信息 .198 运行 .208.1 运行的规划和控制 .208.2 信息安全风险评估 .218.3 信息安全风险处置 .219 绩效评价 .219.1 监视、测量、分析和评价 .219.2 内部审核 .229.3 管理评审 .23信息安全管理手册第 4 页 共 29 页 10 改进 .2310.1 不符合和纠正措施 .2310.2 持续改进 .24附录 A 信息安全管理组织结构图 .
4、25附录 B 信息安全管理职责明细表 .26附录 C 信息安全管理程序文件清单 .28信息安全管理手册第 5 页 共 29 页 01 颁布令 为提高*公司*的信息安全管理水平,保障我公司业务活动的正常进行,防止由于信息系统的中断、数据的丢失、敏感信息的泄密所导致的公司和客户的损失,我公司开展贯彻 ISO/IEC27001:2013信息技术-安全技术-信息安全管理体系要求国际标准工作,建立、实施和持续改进文件化的信息安全管理体系,制定了*公司* 信息安全管理手册。信息安全管理手册是企业的法规性文件,是指导企业建立并实施信息安全管理体系的纲领和行动准则,用于贯彻企业的信息安全管理方针、目标,实现信
5、息安全管理体系有效运行、持续改进,体现企业对社会的承诺。信息安全管理手册符合有关信息安全法律、法规要求及 ISO/IEC27001:2013信息技术-安全技术-信息安全管理体系-要求标准和企业实际情况,现正式批准发布,自 2016年 1 月 8 日 起实施。企业全体员工必须遵照执行。全体员工必须严格按照信息安全管理手册的要求,自觉遵循信息安全管理方针,贯彻实施本手册的各项要求,努力实现公司信息安全管理方针和目标。*公司* 总 经 理:总经理2016 年 1 月 8 日 信息安全管理手册第 6 页 共 29 页 02 管理者代表授权书为贯彻执行信息安全管理体系,满足 ISO/IEC27001:2
6、013信息技术-安全技术-信息安全管理体系-要求标准的要求,加强领导,特任命 审核人 B 为我公司信息安全管理者代表。授权信息安全管理者代表有如下职责和权限:1确保按照标准的要求,进行资产识别和风险评估,全面建立、实施和保持信息安全管理体系;2负责与信息安全管理体系有关的协调和联络工作;3确保在整个组织内提高信息安全风险的意识;4审核风险评估报告、风险处理计划;5批准发布程序文件;6主持信息安全管理体系内部审核,任命审核组长,批准内审工作报告;7 向最高管理者报告信息安全管理体系的业绩和改进要求,包括信息安全管理体系运行情况、内外部审核情况。本授权书自任命日起生效执行。*公司* 总 经 理:总
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 项目 安全 处理 介绍书 ISO27001
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内