ISO27001信息安全管理手册(10章高阶版).docx
《ISO27001信息安全管理手册(10章高阶版).docx》由会员分享,可在线阅读,更多相关《ISO27001信息安全管理手册(10章高阶版).docx(38页珍藏版)》请在第一文库网上搜索。
1、信息安全管理手册(依据 GB/T 22080-2016 idt IS0IEC27001:2013 标准编制)编 号:ISMS-A-01版本号:VI. 0编制:日期:2021-8-3审核:日期:2021-8-3批准:日期:2021-8-3受控状态受控文件修订记录版本编写人审核人批准人修订日期修订说明VI. 02021-8-3创建概述1. 11.21.3颁布令任命书.手册说明1. 3. 1总则1. 3. 2信息677安全管理手册的批准1.3. 3信息安全管理手册的发放、作废与销毁71. 3. 4信息安全管理手册的修改71. 3. 5信息安全管理手册的换版82. 3. 6信息安全管理手册的控制82
2、规范性引用文件93 术语和定义94 组织环境94.1 理解组织及其环境94. 2理解相关方的需求和期望94.3确定ISMS的范围94. 4信息安全管理体系104. 4. 1 总则105. 4.2 ISMS体系过程方法105 领导作用115.1 领导作用和承诺II5.2 ISMS管理方针115.3 组织架构、职责和权限115. 3. 1 ISMS管理体系组织架构图116. 3.3职责和权限116 规划126.1 风险和机遇的应对措施127 支持127. 1资源127. 1. 1总则137.1.2基础设施137.1.3过程环境137.1.4监视和测量设备137.2能力147. 3意识147.4沟通
3、147. 5文件记录信息157 5.1.x*C,彳本勾.157. 5.2文件控制16177. 5. 3记录控制10运行8. 1运行的策划和控制8. 1. 1 1SMS运行总要求8. 2信息安全风险评估1. 2. 1风险评估的方法2. 2. 2识别风险8. 2. 3分析和评价风险9. 2. 4识别和评价风险处理的选择8. 3信息安全风险处置9. 3. 1相关文件绩效评价10. 1监视、测量、分析和评价11. 内部审核12. 管理评审9. 3. 1总则9. 3. 2评审输入9 3 3 |*ijl 改进10.1 不符合和纠正措施10.2 持续改进10.3 纠正措施10.4 4预防措施附录1-组织简介
4、附录2-组织架构图附录4-信息安全小组成员附录5-服务器拓扑图附录6-信息安全职责说明1717 118181818 119191919192020202121 122232324 5292901概述1. 1颁布令为提高我公司的信息安全管理水平,保障公司业务活动的正常进行,防止由于信息安全事件(信息系统的中断、数据的丢失、敏感信息的泄密)导致的公司和客户的损失,我公司开展贯彻GB/T 22080-2016 idt IS0/1EC 27001:2013信息安全管理体系 要求标准工作,建立、实施和持续改进文件化的信息安全管理体系,制订了深圳市科技有限公司信息安全管理手册。信息安全管理手册经评审后,现
5、予以批准发布。信息安全管理手册的发布,标志着我公司从现在起,必须按照信息安全管理体系标准的要求和公司信息安全管理手册所描述的规定,不断增强持续满足顾客要求、相关方要求和法律法规要求的能力,全心全意为顾客和相关方提供优质、安全的自助服务终端软硬件的研发及运行维护服务,以确立公司在社会上的良好信誉。信息安全管理手册是公司规范内部管理的指导性文件,也是全体员工在向顾客提供服务过程必须遵循的行动准则。信息安全管理手册一经发布,就是强制性文件,全体员工必须认真学习、切实执行。1.2任命书任命书为贯彻执行GB/T 22080-2016 idt TS0/TEC 27001:2013信息安全管理体系 要求,加
6、强对信息管理体系运行的领导,特任命*匕为公司管理者代表。授权信息安全管理者代表有如下职责和权限:1)确保按照标准的要求,进行资产识别和风险评估,全面建立、实施和保持信息安全管理体系;2)负责与信息安全管理体系有关的协调和联络工作;3)确保在整个组织内提高信息安全风险的意识;4)审核风险评估报告、风险处理计划;5)批准发布程序文件;6)主持信息安全管理体系内部审核,任命审核组长,批准内审工作报告;7)向最高管理者报告信息安全管理体系的业绩和改进要求,包括信息安全管理体系运行情况、内外部审核情况。本任命书自任命日起生效执行。深圳市XXX科技有限公司总经理:2021-8-3L 3手册说明1.3. 1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISO27001 信息 安全管理 手册 10 章高阶版