欢迎来到第一文库网! | 帮助中心 第一文库网-每个人都是第一
第一文库网
全部分类
  • 研究报告>
  • 学术论文>
  • 全科教育>
  • 应用文档>
  • 行业资料>
  • 企业管理>
  • 技术资料>
  • 生活休闲>
  • ImageVerifierCode 换一换
    首页 第一文库网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    B10信息安全-法律法规管理程序.docx

    • 资源ID:59170       资源大小:8.92KB        全文页数:4页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录 微博登录
    二维码
    扫码关注公众号登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    B10信息安全-法律法规管理程序.docx

    深圳市*科技有限公司信息安全法律法规管理程序编 号:ISMS-B-10版本号:VI. 0编制:日期:2021-8-5审核:日期:2021-8-5批准:日期:2021-8-5受控状态受控文件1目的为确保组织信息安全活动符合信息安全管理法律法规的要求,确保所应用的信息安全管理法律法规和其他要求的适用性,特制定本程序。本程序适用于组织信息安全管理所涉及的相关法律、法规和其他要求的控制管理。3职责3.1 综合管理部负责收集法律法规和其他要求,组织相关部门对法律法规和其他要求的适宜性和合规性进行评审。3.2 各部门负责对本部门的信息安全相关法律法规及其他要求的适宜性的识别、评审、更新,并负责将信息安全相关的法律法规及其他要求文件传达给员工遵照执行。4引用文件信息安全管理手册文件控制程序5程序5.1法律、法规和其他要求的分类a)国际性信息安全管理法律、法规和其他要求;b)国家信息安全管理法律法规及标准规范;c)地方和行业性信息安全管理规章及标准规范;d)客户与相关方的信息安全要求。5. 2法律、法规和其他要求的获取、识别综合管理部从政府主管部门或相关权威部门获取相关的国家及地方最新信息安全法律法规及其他要求,并通过政府机构、行业协会、出版机构、图书馆、报刊杂志、书店、相关方等渠道进行补充。客户与相关方信息安全要求,由相关专业部门依据专业工作情况由信息员负责采集并报综合管理部统一管理。综合管理部组织各部门对收集到的法律法规和其他要求逐一进行识别,确定出适合本组织的法律法规及其他要求,编制信息安全法律法规及要求清单,识别工作一般一年不少于一次。5. 3法律、法规和其他要求的文本管理综合管理部获取信息安全管理法律、法规和其他要求文本后,应补充到信息安全法律法规及要求清单中。相关部门获取信息安全管理法律、法规和其他要求文本后,应及时将获取的信息安全管理法律、法规和其他要求文本或信息向综合管理部进行反馈,由综合管理部补充到信息安全法律法规及要求清单。综合管理部负责取得法律法规文本,获得途径可直接从网络下载,并保存为电子档。综合管理部获取的信息安全法律法规和其他要求的文本或信息应负责汇总并向有关部门进行传递。5.4 法律、法规和其他要求的符合性评估组织范围内的适用的信息安全管理法律、法规和其他要求,由综合管理部负责识别其适用的条款,形成信息安全法律法规及要求清单,并进行合规性评审。对适用的法律、法规和其他要求,综合管理部负责制定为满足这些要求的控制措施和职责,将相关内容填入信息安全法律法规及要求清单评价表。5.5 法律、法规和其他要求的更新管理综合管理部定期与政府相关部门进行沟通,向提供法律法规更新的专业机构索取最新信息,并通过政府机构、行业协会、出版机构、报刊杂志、中国安全网、会议等渠道补充,以保持对法律法规及其他要求的及时跟踪,获取最新的法律法规和其他要求文件。当法律、法规和其他要求更新或增加时,综合管理部应及时进行识别、并修正和补充信息安全法律法规及要求清单,及时下载最新版本。对过期或作废的法律法规和其他要求文件,综合管理部应及时收回,并按文件控制程序的要求进行管理。组织至少每年组织一次对信息安全法律法规清单及其他要求履行情况的合规性评审,形成最新的信息安全法律法规及要求清单,必要时更新实施控制措施。5. 6滥用信息设施的处罚组织员工不得在未经授权的前提下使用非公开的信息设施,或利用组织信息设施进行与法律相悖的行为。一经发现,组织有权对该员工提出不同程度的处罚措施。包括扣除当月奖金,解除劳动合约,当发现员工行为已经触犯法律时,组织有权对该员工保留法律诉讼的权利。6记录信息安全法律法规及要求清单信息安全法律法规及要求清单评价表4

    注意事项

    本文(B10信息安全-法律法规管理程序.docx)为本站会员(lao****ou)主动上传,第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第一文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 001doc.com网站版权所有   

    经营许可证编号:宁ICP备2022001085号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



    收起
    展开