1 / 54
文档名称:

信息安全管理手册.doc

格式:doc   大小:61KB   页数:54页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全管理手册.doc

上传人:0640105 2020/12/5 文件大小:61 KB

下载得到文件列表

信息安全管理手册.doc

文档介绍

文档介绍:科技有限公司XXXX江苏
编 号
XX-ISMS-01
版 本
A/0
密 级
内部限制
受 控









生效日期
核 准
审 查
订 制




修改记录
序号
修改原因
修改内容
修改人/时间
批准人/时间
备注


































































目 录
、信息安全管理手册发布令
、管理者代表任命书
、公司简介
、信息安全方针
、信息安全目标
1、范围
2、引用标准
3、术语和定义
4、信息安全管理体系
组织环境
理解相关方的需求和期望
明确信息安全管理体系的范围
信息安全管理体系
5、领导
领导和承诺
方针
组织角色、职责和权力
6、计划
处置风险和机遇
信息安全目标的计划和实现
7、支持
资源
能力
意识
沟通
文档要求
8、实施
运行计划和控制
信息安全风险评估
信息安全风险处置
9、绩效评价
监视、测量、分析和评价
内部审核
管理评审
10、改进
不符合项和纠正措施
持续改进
附件:
附件一:信息安全职能分配表
附件二:信息安全职责
附件三:信息安全管理体系程序文件清单
附件四:信息安全管理体系作业指导书文件清单.
信息安全管理手册发布令
为提高江苏XXXX科技有限公司的信息安全管理水平,保障企业经营、服务和日常管理活动,防止由于信息系统的中断、数据的丢失、敏感信息的泄密所导致的业务中断或安全事故,公司开展贯彻ISO/IEC 27001:2013《信息技术-安全技术-信息安全管理体系要求》标准的工作,建立文件化的信息安全管理体系,制定了江苏XXXX科技有限公司《信息安全管理手册》(以下简称手册)。
本手册是企业的法规性文件,是指导企业建立并实施信息安全管理体系的纲领和行动准则,用于贯彻企业的信息安全管理方针、管理目标,实现信息安全管理体系有效运行、持续改进,是江苏XXXX科技有限公司信息安全管理工作长期遵循的准则。
全体职工必须严格按照手册的要求,自觉执行管理方针,贯彻实施本手册的各项规定,努力实现江苏XXXX科技有限公司的管理目标和管理承诺。
本手册自颁布之日起生效执行。
科技有限公司总经理:江苏XXXX 二〇一六年三月一日.
管理者代表任命书
担任江苏兹委任 XXXX科技有限公司ISO27001信息安全管理体系管理者 代表。 他将履行以下职责及权限:
的推行认证工作,负责组织信息安全管理体系建立、实施1、 负责公司ISO27001 和维持,确保公司的信息安全管理体系运作符合信息安全管理体系标准; 信息安全管理体系内部审核的策划、组织及实施; 2、 3、 批准信息安全管理体系程序文件; 4、代表公司就信息安全的有关事项和外部进行联络。 总经理:
期:二〇一六年三月一日 日
、公司简介
公司组织架构如下图所示:
理 总 经
信息安全委员管理者代表 研销综技财 发售合术务 部部部部部