1 / 22
文档名称:

ISMS-A-01-信息安全管理手册.doc

格式:doc   大小:211KB   页数:22页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

ISMS-A-01-信息安全管理手册.doc

上传人:实用文库 2018/7/8 文件大小:211 KB

下载得到文件列表

ISMS-A-01-信息安全管理手册.doc

相关文档

文档介绍

文档介绍:xxx信息服务有限公司
信息安全管理手册
文件编号
ISMS-A-01
文件名称
信息安全管理手册
文件版本

文件密级
内部文件
发布部门
信息安全工作小组
批准人
生效日期
2018年3月1日
分发范围
xxx信息服务有限公司
本公司对本文件资料享受著作权及其它专属权利,未经书面许可,不得将该等文件资料(其全部或任何部分)披露予任何第三方,或进行修改后使用。
修订历史
版本
日期
修订情况
修订人

2018年3月1日

目录
1 目的 3
2 适用范围 3
3 公司信息安全方针 3
3 信息安全目标 4
4 公司组织架构 4
5 信息安全体系组织架构 4
6 信息安全管理职责 5
7 信息安全管理体系 6
总要求 6
建立和管理信息安全管理体系 7
文件要求 13
8 管理职责 14
管理承诺 14
资源管理 14
9 内部信息安全管理体系审核 15
总则 15
内审策划 16
内审员 16
内审实施 16
10 管理评审 17
总则 17
评审输入 17
评审输出 17
11 信息安全管理体系改进 18
持续改进 18
纠正措施 18
预防措施 19
1 目的
本手册描述xxxx(以下简称公司)的信息安全管理体系的总要求,以确保公司的信息安全管理体系能够达到网络安全法、国家标准信息安全等级保护基本要求、国际标准ISO27001的要求。
通过信息安全管理体系的实施,提高公司全体员工的信息安全意识,保证公司在商业运作过程中的安全性、可持续性,确保公司进行所有商务活动中获得的顾客、隐私、企业专有技术等的信息的安全且可用,提升客户的满意度,提高公司的核心竞争力和抵御安全风险的能力。
2 适用范围
本文件适xxxxx信息服务有限公司所有部门、所有员工。
整个安全管理体系(ISMS)的覆盖范围包括:
信息安全管理体系(ISMS)适用于所有与xxxx服务有限公司业务有关的运维管理、技术支持
服务以及其他支持系统相关的业务活动。
信息安全管理体系的建立,旨在保护本公司所有的信息资产,包括但不限于知识产权、技术资料、操文件、研发成果、产品信息、投资信息、客户数据、市场信息、人事信息、财务信息、商业合同、各类软件硬件设施以及通信和供电等基础设施等。
3 公司信息安全方针
为加强公司全部职员的信息安全意识,贯彻落实信息安全方针及各项控制措施,保护客户及公司自有的信息资产,积极预防安全事件的发生,使安全事件的影响最小化,以此确保全公司业务的持续性,并且赢得客户的信任,提高公司的竞争力。
本公司制定了以下信息安全方针:
确保信息和信息系统的保密性、完整性和可用性;
做好信息系统的开发安全工作;
做好信息系统的安全运维工作;
做好信息安全事件预防和应急响应工作;
做好核心业务系统服务中断的应急预案;
做好人员招聘、筛选、管理和安全意识培训工作;
做好第三方对公司信息系统的访问,识别相关风险;
做好信息安全的监督与审计工作;
遵守法律法规,保障公司利益;
3 信息安全目标
信息安全事件处理率:100%;
信息安全培训计划达成率:100%;
重大信息安全事故为:0;
信息安全体系制度修订有效性:100%;
核心业务系统可用性:%以上;
软件正版化覆盖率:95%以上;
终端防病毒覆盖率:95%以上;
重要信息(IT)设备丢失:每年不超过1起;
客户针对信息安全事件的投诉:每年不超过2次;
机密和绝密信息泄漏事件:每年不超过1次;
大面积内网中断时间:每年累计不超过240分钟;
大规模内网病毒爆发:每年不超过2次;
各应急预案演练:每年至少演练1次(在条件具备和许可的前提下)。
4 公司组织架构
5 信息安全体系组织架构
信息安全委员会
组长:总经理
成员:公司管理层及各中心负责人
信息安全部
信息安全主管(专职)
信息安全工作小组
组长: 信息安全主管(专职)
核心成员:IT各部门经理及骨干成员
其它成员:各业务部门经理或关键用户
公司各业务部门
6 信息安全管理职责
为了加强对信息安全管理体系运作的管理,公司成立信息安全委员会,并明确最高管理者、管理者代表及各部门的职责,具体如下:
信息安全最高领导:总经理,负责以下工作:
负责信息安全规划的审议和决策;
审议信息安全总体方针策略;
负责重大信息安全事件的审议和决策;
总体指导信息安全工作;
为信息安全管理提供资源保

最近更新

莆田鞋行业可行性报告 31页

电活性PEDOT纳米复合材料应用于B族维生素的检.. 2页

美拉德香料可行性报告 42页

纳龙高速可行性报告 31页

电力用电信息采集系统的Web Service接口研究的.. 2页

申蓝木业公司木塑产品营销策略研究的开题报告.. 2页

2024年煤制烯烃项目项目投资筹措计划书代可行.. 65页

用电信息采集系统的设计与实现的开题报告 2页

盆底超声可行性报告 33页

用于小分析检测的液晶生物传感研究的开题报告.. 2页

2024年空气过滤器投资申请报告代可行性研究报.. 63页

生物炭固定化微生物去除水中苯酚的研究的开题.. 2页

2024年景德镇陶瓷项目项目投资申请报告代可行.. 79页

滨水公园可行性报告 33页

生态旅游的资源规制:框架、工具与检验的开题.. 2页

洗鞋机可行性报告 31页

沙石料生产加工可行性报告 33页

棚改项目可行性报告 33页

林地土地流转可行性报告 37页

有机营养土可行性报告 31页

现代工业建筑创作中的表皮材料运用研究的开题.. 2页

环氧树脂碳纳米管导电涂层材料的制备与研究的.. 2页

环境变化对长沙市肾综合征出血热传播的影响研.. 2页

投资公寓房可行性报告 33页

玉溪卷烟厂MES生产计划管理子系统的分析与设计.. 2页

快递物流系统可行性报告 30页

特种设备信息管理系统设计与实现的开题报告 2页

建设智能工厂可行性报告 44页

父母继承顺位研究的开题报告 2页

山水旅游规划可行性报告 38页