信息安全管理手册
目录
1、目的和适用范围.................................................5
. 目的..................................................5
.............................................5
2、引用标准.......................................................5
. BS7799-2:2002 《信息安全管理体系--规范及使用指南》.......5
. ISO/IEC 17799:2000 《信息技术——信息安全管理实施细则》....5
3、定义和术语......................................................5
. 术语....................................................5
.....................................................5
4、信息安全管理体系.............................................5
.................................................5
. 建立和管理ISMS.......................................6
. 建立ISMS...............................................6
................................6
. 本公司ISMS方针的制定考虑了以下方面的要求..............6
. 信息安全管理体系方针..................................6
.......................................7
................................................7
.............................................7
..............................8
. 选择控制目标与控制措施................................8
.........................................8
. ISMS实施及运作........................................8
. ISMS的监督检查与评审..................................9
. 文件要求................................................10
....................................................10
............................................10
............................................10
5、管理职责...................................................11
. 管理承诺.................................................11
..................................................11
. 提供资源..............................................11
. 能力、意识和培训......................................11
6、ISMS管理评审..............................................
信息安全管理手册 来自淘豆网m.daumloan.com转载请标明出处.