下载此文档

ISO手册信息安全管理手册.doc


文档分类:IT计算机 | 页数:约38页 举报非法文档有奖
1/38
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/38 下载此文档
文档列表 文档介绍
: .
ISO手册信息安全管理手册
作者:
日期:
Quality
Satisfy
信息安全管理手册
变更履历


版本编号
或更改记
录编号
变化
状态
*
简要说明(变更内容、 变更位置、变更原因和
变更范围)
变更日期
变更人
审核人
批准人
批准日期
1

C
创建,全页。
2009-1-5
金浩海
金浩海
曹立斌
2009-1-5
*变化状态:C――创建,A――增加,M修改,D一一删除
#
01信息安全管理手册发布令 6
02信息安全方针批准令 7
03任命书 9
04公司介绍 10
1. 目的和范围 13
总则 13
13
13
2. 引用标准 13
3. 术语和定义 13
13
13
4. 信息安全管理体系 13
13
14
18
5. 管理职责 20
20
20
相关文件 20
6. ISMS内部审核 21
总则 21
内审策划 21
内审实施 21
7. ISMS 管理评审 21
21
21
22
8 ISMS 改进 22
22
22
23
受控文件清单 24
信息安全组织机构图 29
信息安全职责说明 30
33
2008年12月组织机构图
01信息安全管理手册发布令
《信
本《信息安全管理手册》 (以下简称手册) 27001:2005
息安全管理体系要求》,并结合我们公司管理工作的实践和公司组织机构的设置而编写的,体现了 我们公司对信息安全的承诺及持续改进的要求。本手册贯穿了我们公司信息安全管理体系各条款 的要求,符合我公司的实际运作情况,可作为向客户及第三方组织提供信息安全保证和进行信息 安全管理体系审核的依据,全体员工必须严格遵照执行。
现予以批准,同意发布实施。
总经理:
批准日期:2009-1-5
#
02信息安全方针批准令
信息安全管理体系方针
1. 总体方针:
满足客户要求,实施风险管理,确保信息安全,实现持续改进。
2. 诠释:
一、信息安全管理机制
1 •我们通过计算机及网络设备提供软件开发业务、 IT系统集成业务等服务,因此,信息资产的安全性对我们
来说是非常重要的事情。为了保证各种信息资产的保密性、完整性、可用性,给客户提供更加安心的服务,我们依 据ISO/IEC 27001:2005标准,建立信息安全管理体系,全面保护公司的信息安全,并承诺如下:
一、 信息安全管理组织
1. 总经理对信息安全全面负责,批准信息安全方针,确定安全要求,提供资源。
2. 信息安全管理者代表负责建立、实施、检查、改进信息安全管理体系,保证信息安全管理体系的持续适宜 性和有效性。
3. 在公司内部建立息安全组织机构:信息安全委员会及信息安全工作小组,负责信息安全管理体系的运行。
4. 与上级部门、地方政府、相关专业部门建立定期经常性的联系,了解安全要求和发展动态,获得对信息安 全管理的支持。
二、 人员安全
1. 信息安全需要全体员工的参与和支持,全体员工都有保护信息安全的职责,在劳动合同、岗位职责中应包 含对信息安全的要求。特殊岗位的人员应规定特别的安全责任。对岗位调动或离职人员,应及时调整安全 职责和权限。
2.

ISO手册信息安全管理手册 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息