0001信息安全管理体系程序文件文件管理程序.docx
《0001信息安全管理体系程序文件文件管理程序.docx》由会员分享,可在线阅读,更多相关《0001信息安全管理体系程序文件文件管理程序.docx(6页珍藏版)》请在第一文库网上搜索。
1、*有限公司信息安全管理体系文件文件管理程序ISMS-0001-2017受控状态受控版本A/0编制:审核:批准:2017-1-10发布2017-1-10实施修订履历版本变更履历变更人/变更日期审核人/审核日期批准人/批准日期A/0初次发布文件管理程序1目的对信息安全管理体系所要求的文件进行控制,确保可获得适用文件的有效版本,特制定本程序。2范围本程序适用于公司各部门的信息安全管理体系有关的文件和资料控制和管理。3职责3.1总经理负责信息安全管理手册、适用性声明(SOA)和程序文件的批准。3.2管理者代表负责信息安全管理手册和程序文件审核工作。3.3行政财务部3.3.1负责本程序文件的编制、更改、
2、实施和控制管理;负责外来文件(国家、地方和顾客与信息安全有关的文件和资料)的识别和管理。3.3.2负责信息安全管理手册的编制、发放、更改和控制管理,负责各程序文件编制工作的指导、印制、发放、更改和控制管理。3. 3.3负责收集国家颁布的信息安全方面的法律法规并进行有效的控制和管理。3.4其他部门负责主管业务范围内体系文件的编制、审核、修订;以及所管辖的业务和相关的外来文件、内部文件资料的识别、控制与管理。4程序4. 1工作流程文件分类文件编制4.1.1 受控文件范围:a)信息安全手册(包括信息安全方针、信息安全目标)、适用性声明(SOA).策略;b)标准所要求的程序文件;C)外来文件;d)记录
3、格式。4. 2.2信息安全管理体系文件的标识4. 2.2.1行政财务部应对信息安全管理体系文件进行标识,标识号为文件编号,信息安全管理手册的编号为ISMS-M-2017,适用性声明的编号为ISMS-S0A-2017其他文件标识号的编制如下:ISMS文件版本号(年代号)文件顺序号文件类别号企业信息安全管理文件代号4. 2.2.2文件类别号编制为: 基础管理程序文件00; 信息安全管理体系综合管理程序文件01; 信息安全管理体系物理环境安全管理程序文件02; 信息安全管理体系信息系统安全管理程序文件03; 信息安全管理体系管理制度IOo4.2.2.3文件顺序号按01、02、03顺序编号。4. 2.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 0001 信息 安全管理 体系 程序 文件 管理程序