业务持续性管理程序(标准样版)
业务持续性管理程序(标准样版)
ISO27001
IT 资产管理程序
文件编号: ISMS/OP-2090 文件版本: A
制定部门: 人力资源部 发行日期: 2015-9-21
分发部门:
业务管理部 财务部 人力资源部 采购中心 产销协调部 产发部 模具开发部 技术研发部 品质保证部 锻冲压部 C N C 加工中心
二次加工部
受控状态:
核准:
审核:
制定:
业务持续性管理程序(标准样版)
※修订页
ISO27001第2页共6页
业务持续性管理程序(标准样版)
1.目的
应对灾难性事件中公司内部和相关方责任及依此程序对在信息安全管理体系内公司或客户的信息资产的应对动作及启动应对措施,以确保业务活动的持续进行。
2.适用范围
本程序适用于公司所有人。
3.责任部门
本程序由IT资讯课负责制定、修订及废止,公司管理者代表和公司总经理批准。
4.作业程序:
4.1系统识别
4.1.1公司的管理业务活动根据公司的业务范围和管理手册定义为产品的研发、生产制造和
销售。根据公司业务范围活动的确定,公司的业务连续性管理过程是会影响产品的研发、生产制造和销售等业务活动的管理过程。在信息安全风险识别中,本文所确认的业务风险主要就是影响产品的研发、生产制造和销售过程中的信息安全的风险。4.1.2公司的信息系统根据公司资产风险管理程序所规定的资产保密性、完整性和可用性定
义方法进行判定,确认为重要资产的,该系统为公司的重要信息管理系统。重要系统识别后建立公司的重要信息系统清单。
4.1.3根据风险识别要求,识别重要系统的威胁和脆弱性,判定识别信息系统的风险级别。
信息系统的威胁包括重大失误和灾难事故等,例如设备故障、病毒破坏、人为差错、盗窃、火灾、自然灾害和恐怖行为,风险评估时、根据时间、损坏程度、恢复周期来确定中断发生的概率来确定脆弱性,最后确定信息系统的风险大小和级别。形成信息系统的风险评估表。
4.2业务连续性计划
4.2.1IT资讯课针对系统可能的风险对业务连续性影响的程度、发生的大小和优先级别,制
定出该系统中断后各系统可容忍的最长的时间,也叫SLA(系统级别服务协议),
ISO27001第3页共6页
相关推荐:
- [实用文档]李践-有效提升销售的12大黄金法则8-大
- [实用文档]党支部换届工作方案
- [实用文档]2013年下期电子商务专业部宣传工作计划
- [实用文档]方庄一矿通风、钻探绩效工资考核管理办
- [实用文档]项目一 认识企业物流认识企业物流
- [实用文档]MBI_Display_产品蓝图规画
- [实用文档]北京市建筑业劳务作业人员普法维权培训
- [实用文档]锅炉燃烧调整与运行优化
- [实用文档]4支付结算业务的核算
- [实用文档]米什金_货币金融学_第9版各章学习指导
- [实用文档]水泥混凝土路面硬化工程施工组织设计
- [实用文档]钢筋工程安全技术交底书
- [实用文档]关于公布华中师范大学本科毕业论文
- [实用文档]太原市园林绿化施工合同范本 2
- [实用文档]周日辅导 初中英语分类复习单项选择题(
- [实用文档]第四章 文化经纪人的管理形式 第二节
- [实用文档]学宪法讲宪法竞赛题库
- [实用文档]《数值计算方法》期末考试模拟试题二
- [实用文档]爱词霸学英语:每日一句( 十月)
- [实用文档]2014年国家公务员面试:无领导小组讨论
- 新课程主要理念和教学案例分析汇编(24
- 英国人的快乐源于幸福的家庭生活
- 七年级上册第一次月考模拟数学试卷
- 真丝及仿真丝的种类有哪些?
- 【最新】华师大版八年级数学下册第十六
- 高中英语3500个必背单词
- 我可以接受失败,但我不能接受放弃!
- 最近更新沪科版八年级物理上册期末试卷
- 绿化工作先进乡镇事迹材料
- 鲁教版九年级上册思想品德教学计划
- 英语音标的分类
- 地下室底板无梁楼盖与普通梁板结构形式
- 美容师黄金销售话术
- 雅思写作满分作文备考方法
- 血清甲状腺激素测定与高频彩色多普勒超
- 1度浅析装修对室内空气品质的影响
- 2017-2022年中国汞矿行业深度分析与投
- 计算机二级VB公共基础知识
- (何勇)秸秆禁烧_重在寻找出路
- 内外墙抹灰工程分包施工合同1