2018最新ISO27001信息安全管理体系全套文件(手册+程序文件+作业
2018年制作
最新ISO27001信息安全管理体系全套文件(手册+程序文件+作业规范)
2018年制作
信息安全管理体系程序文件目录
2018年制作
信息安全管理体系作业文件目录
2018年制作
东莞市XXX有限公司
1 适用
本程序适用于公司信息安全事故、薄弱点、故障和风险处置的管理。
2 目的
为建立一个适当信息安全事故、薄弱点、故障风险处置的报告、反应与处理机制,减少信息安全事故和故障所造成的损失,采取有效的纠正与预防措施,正确处置已经评价出的风险,特制定本程序。
3 职责
3.1 各系统归口管理部门主管相关的安全风险的调查、处理及纠正措施管理。
3.2 各系统使用人员负责相关系统安全事故、薄弱点、故障和风险的评价、处置报告。
4 程序
4.1 信息安全事故定义与分类:
4.1.1 信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响(后果)之一,均为信息安全事故:
a) 企业秘密、机密及国家秘密泄露或丢失;
b) 服务器停运4 小时以上;
c) 造成信息资产损失的火灾、洪水、雷击等灾害;
d) 损失在十万元以上的故障/事件。
4.1.2 信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响(后果)之一,属于重大信息安全事故:
a) 企业机密及国家秘密泄露;
b) 服务器停运8 小时以上;
c) 造成机房设备毁灭的火灾、洪水、雷击等灾害;
d) 损失在一百万元以上的故障/事件。
4.1.3 信息安全事件包括:
a) 未产生恶劣影响的服务、设备或者实施的遗失;
b) 未产生事故的系统故障或超载;
c) 未产生不良结果的人为误操作;
d) 未产生恶劣影响的物理进入的违规
2018年制作
东莞市XXX有限公司
e) 未产生事故的未加控制的系统变更;
f) 策略、指南和绩效的不符合;
g) 可恢复的软件、硬件故障;
h) 未产生恶劣后果的非法访问。
4.2 故障与事故的报告渠道与处理
4.2.1 故障、事故报告要求
故障、事故的发现者应按照以下要求履行报告任务:
a) 各个信息管理系统使用者,在使用过程中如果发现软硬件故障、事故,应该向该系统归口管理部门报告;如故障、事故会影响或已经影响线上生产,必须立即报告相关部门,采取必要措施,保证对生产的影响降至最低;
b) 发生火灾应立即触发火警并向安全监督部报告,启动消防应急预案;
c) 涉及企业秘密、机密及国家秘密泄露、丢失应向行政部报告;
d) 发生重大信息安全事故,事故受理部门应向信息安全管理者代表和有关公司领导报告。
4.2.2 故障、事故的响应
故障、事故处理部门接到报告以后,应立即进行迅速、有效和有序的响应,包括采取以下适当措施:
a) 报告者应保护好故障、事故的现场,并采取适当的应急措施,防止事态的进一步扩大;
b) 按照有关的故障、事故处理文件(程序、作业手册)排除故障,恢复系统或服务,必要时,启动业务持续性管理计划。
5 相关/支持性文件
5.1《预防措施控制程序》
5.2 《信息密级划分、标注及处理控制程序》
5.3《信息安全奖励、惩戒规定》
5.4 I《法律法规与符合性评估程序》
6 记录保存期限
6.1《信息安全风险评估报
2018年制作
东莞市XXX有限公司
6.2《纠正/预防措施申请书》
6.3《信息安全事故调查处理报告》
6.4《信息安全薄弱点报告》
2018年制作
1 目的与范围
本程序规定了当发生重大信息安全事件或灾难时,为保护公司业务活动免受影响,迅速恢复已中断的业务活动,实现公司业务持续发展而实施的管理活动。
这些活动包括:建立业务持续性管理程序;进行业务持续性和影响分析;编制业务持续性战略计划;制订业务持续性管理实施计划并实施;对业务持续性管理计划进行定期测试和评审等。
本程序适应于本公司应用软件的开发和系统集成的活动等主要业务的持续性管理。
2 相关文件
2.1《信息安全管理手册》
2.2《信息资产的识别与风险评估管理程序》
2.3《事故、薄弱点与故障管理程序》
3 职责
3.1 公司常务副总经理负责公司业务中断的恢复的总指挥与总协调。
3.2 集成部负责编制、修订公司业务持续性管理程序,并协调、推进公司业务持续性管理活动。
3.3 各部门负责部门相关系统的故障处理及与之相关的作业中断的恢复。
3.4 技术部负责项目实施过程中设备及软件系统的故障处理及与之相关的作业中断的恢复。
3.5 集成部负责后勤系统设备及网络系统的故障处理及与之相关的作业中断的恢复。
3.6 行政部负责本部门管理系统及与之相关的作业中断的恢复。
3.7 公司各部门在发生重大信息安全事件或灾难时,负责保护本部门使用的信息系统及业务数据,及时恢复中断的业务活动。
4 工作程序
4.1 业务持续性管理过程
公司业务持续性管理过程规定如下:
2018年制作
4.2 业务持续性和影响的分析
4.2.1 公司在首次信息安全风险评估后进行业务持续性和影响的分析。
4.2.2 业务持续性和影响的分析由集成部组织,技术部、行政部、生产部及管理者代表指定的相关部门分别开展以下活动:
a)对本部门的信息安全进行风险评估;
b)识别出对本部门业务持续性造成严重影响的主要事件,如设备故障、火灾等;
c)分析这些事件一旦发生对公司业务活动造成的影响和损失,以及恢复业务所需费用等;
d)编写本部门《业务持续性和影响分析报告》(格式见ISMS-4341)。
4.2.3《业务持续性和影响分析报告》应包括以下内容:
a)识别关键业务的管理过程;
b)可能引起公司业务活动中断的主要事件;
c)主要事件对本部门管理的信息系统的影响;
d)信息系统故障或中断对公司业务活动的影响;
e)关于系统恢复或替换的费用考虑。
5 记录
5.1《业务持续性和影响分析报告》
5.2《业务持续性管理战略计划》
5.3《业务持续性管理实施计划》
5.4《业务持续性管理计划测试报告》
5.5《业务持续性管理计划评审报告
2018年制作
第一章总则
第一条为保障公司的合法权益,充分发挥作为公司重要资产的技术秘密、商业秘密的效益,鼓励员工不断创造并自觉维护技术秘密、商业秘密的积极性,根据《知识产权管理总则》制订本制度。
第二条公司技术秘密、商业秘密的管理目标;技术秘密、商业秘密是本公司拥有的知识产权的组成部分,是公司的重要资产。要在公司内牢固树立技术秘密、商业秘密的保护意识;技术秘密、商业秘密的管理贯穿研究开发、生产和经营的全过程。明确商业秘密的界定和保护。
第三条公司内的相关管理制度、合同、记录等文献所有文件均属于商业机密。
第二章技术秘密、商业秘密的定义、确立和管理机制
第四条 .本制度所称的技术秘密、商业秘密,是指由公司员工在职务范围内创造或履行职务产生的、经公司知识产权管理部门认定并采取了保密措施、只在公司一定范围内流传的、具有商业价值的所有信 …… 此处隐藏:8878字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [综合文档]应答器设备技术规范(征求意见稿)A1
- [综合文档]教师 2012年高考政治试题按考点分类汇
- [综合文档]保险公司的总经理助理竞职演说
- [综合文档]卫生应急大练兵大比武活动考试--题库(
- [综合文档]徐州经济技术开发区总体规划环境影响报
- [综合文档]汉语拼音表(带声调)
- [综合文档]二年级 上 思维训练( 1~18)
- [综合文档]特色学校五年发展规划
- [综合文档]机床经常出现报警“X1轴定位监控”
- [综合文档]《电子技术基础》21.§5—2、3、4 习题
- [综合文档]浙江省深化普通高中课程改革
- [综合文档]CRISP原理 - 图文
- [综合文档]2017年电大社会调查研究与方法形考答案
- [综合文档]浅析建筑施工安全毕业论文
- [综合文档]《回忆我的母亲》名师教案
- [综合文档]装饰装修工程监理规划
- [综合文档]三下乡心得体会-文艺
- [综合文档]柱计算长度系数 - 图文
- [综合文档]全流程思考,提高燃电系统热电转换率--
- [综合文档]2018年嘉定区中考物理一模含答案
- 433M车库门滚动码遥控器
- 8、架空线路施工规范
- 大学四年声乐学习的体会
- 新北师大版五年级数学上册《轴对称再认
- 部编版五年级上册语文第六单元小结复习
- 小学六年级英语形容词用法
- 第2课 抗美援朝保家卫国 课件01(岳麓版
- 2015年天津大学运筹学基础考研真题,考
- 微机计算机控制技术课后于海生(第2版)
- 安全教育实践活动
- Delphi程序设计教程_第1章_Delphi概述
- 第八讲 工业革命与启蒙运动
- 《中华人民共和国药典》2005年版二部勘
- 科粤版九年级化学2.3构成物质的微粒(1)
- 西师大版数学三年级下册《长方形、正方
- ch6_冒泡排序演示
- 第4章 冲裁模具设计
- 浙江中小民营企业员工流失论文[终稿]
- 再议有线数字电视市场营运模式
- 昆明供水工程监理大纲




