IT信息安全目标管理程序.doc
《IT信息安全目标管理程序.doc》由会员分享,可在线阅读,更多相关《IT信息安全目标管理程序.doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、德信诚培训网IT信息安全目标管理程序1 目的为保证信息安全管理体系的有效运作,对各管理流程进行有效的监督检查,并及时提出纠正预防措施,不断改进信息安全管理体系的有效性,制定本程序。2 范围 本程序适用于IT信息安全管理体系持续改进的目标管理控制。3 相关文件 无4 职责4.1总经理负责审批年度信息安全管理目标。4.2管理者代表负责编制信息安全管理年度目标及检查细节,对检查结果的改进进行监督。4.3 安全管理岗负责日常检查及对检查结果的报告;发出纠正预防措施。4.4各岗位负责配合安全管理岗的日常检查。5 程序5.1信息安全管理指标的制定5.1.1 每年初,由管理者代表组织相关人员对上一年度的安全
2、目标达成情况进行回顾(也可由管理评审流程执行回顾过程),提出对于安全管理指标体系的修改完善意见,应考虑以下因素: a) ISMS管理体系的变更,包括组织、业务、人员、技术等方面;b) 上一年度的安全管理指标达成情况;c) 相关方的建议,包括监管机构、外部审计(审核)的结果、本行业务要求等;5.1.2 根据修改意见,管理者代表应修订年度信息安全管理指标一览表,增加、删除、修订各项指标,修订各项指标的检查周期等内容。5.1.3 每年一月底,应由最高管理者重新审批并发布信息安全管理指标一览表。5.1.4 部门内部所有员工应通过会议的形式(应保留相关会议纪要),了解年度信息安全管理指标内容,并了解本岗
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 信息 安全 目标管理 程序
限制150内