某公司制度体系评审和修订管理规定.docx
《某公司制度体系评审和修订管理规定.docx》由会员分享,可在线阅读,更多相关《某公司制度体系评审和修订管理规定.docx(7页珍藏版)》请在第一文库网上搜索。
1、编号:XXXXX-ISMS-XXXXX-XX-YYYYMMDDXXXXXXXX公司制度体系评审和修订管理规定XXXX年XXX月1.文件版本信息说明文件版本信息记录本文件提交时的当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束。文件版本小于1.0时,表示该版本文件为草案,仅可作为参照资料之目的。版本号1.0发布时间XXX发布范围XXX修订时间XXX修订内容XXX备注发布之日起施行I1第一章总则第一条为了XXXX公司安全管理制度体系的持续性、时效性以及适应性,满足企业不断变化的安全管理的需要,明确安全管理制度体系的评审和修订过程中管理职责,特制定本规定。第二条本规定适用于XX
2、XX公司安全管理制度体系评审和修订过程以及相关人员。第二章管理职责第三条信息安全管理委员会,职责为:(一)负责安全管理制度体系的评审及修订后复审工作(二)确保安全管理制度体系能持续恰当和有效地运作Q(三)提供充足的资源和支持,以持续改善安全管理制度体系。第四条信息部,职责为:(一)负责启动和主持安全管理制度体系的管理评审工作。(二)负责协调相关人员,指导收集评审资料。(三)确保评审会议所提出的行动项目能在规定的时间内完成,并负责其相关的监督工作。(四)负责对评审结果如需进行修订项协调相关人员进行修订。(五)指派人员负责对修订措施的执行结果进行验证。第五条相关人员,是指安全管理制度体系涉及的人员
3、。比如:系统管理员、应用管理员、开发管理人员、网络管理员、数据管理员、资产管理员和安全管理员等,其职责为:(一)负责协助进行评审。(二)负责实施修订措施。第三章评审程序第六条定期(至少每年一次)开展安全管理制度体系的评审工作,以确保整个安全管理制度体系的充份性、适当性和有效性。第七条安全管理制度体系评审内容:(一)根据业务系统的性质和安全要求,确定(或复审)安全管理制度体系的范围,建立(复审)安全管理制度体系,包括信息安全策略、标准和程序。(二)对安全管理制度体系审核结果进行评审,分析导致不符合项的原因。(三)审查审核对象的反馈信息。(四)总结已发现的安全事件和漏洞。(五)审查现行的安全控制措
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某公司 制度 体系 评审 修订 管理 规定