HXZNKJ-ISMS-A-30信息安全适用性声明soa-.docx
《HXZNKJ-ISMS-A-30信息安全适用性声明soa-.docx》由会员分享,可在线阅读,更多相关《HXZNKJ-ISMS-A-30信息安全适用性声明soa-.docx(10页珍藏版)》请在第壹文秘上搜索。
1、表进行协调.公司姐织结构图信息平安管理手册职能安排表信息平安联责的安排全部的信息平安职责应予以清楚地叔YES信息平安管理手册职能安排表信息处理设施的授权过程新信息处理设施应定义和实施一个管理授权过程.YES信息处理设施安装运用带理再济保密性协议应识别并定期评审反映组织信息爱妒须要的保密性或不泄露府汉的要求YES信息资谀保里策能员工保膨协议笆理程序员工保财则与政府部门的联系应保持与政府相关SS门的适当联系.YES相关政将部门联系表与特定权益团体的联系应保持与特定权益团体.其他平安专家组和专业的协会的适当联系.YES相关利益团体联系表信息平安的拽立评审组织管理信息平安的方法及其实施(例如信息平安的
2、限制目标.限制措施、策略、过程和程序)应按安列理)时间间隔进行独立评审,当平安实施发生重大变更时,也要进行独立评审.YES管理评审程序外部各方与外部各方相关风绘的识8U保持fflta的被外部各方访问、处理、管理或与夕像进行通信的信息和信息处理设施的平安,故识另及外部各方业务过程中蛆织的信息粕信息处理设施的风睑,并在允许访问前实施适当的3R制.YES网珞访问策略访问限制策IS物理访问第略第三方IS务管理程序用户访问管理程序处理与顾客有关的平安磁应在允许顾客访问姐织信息或资产之前处理全3隰定的平安要求.YES网络访问策略访獭制策略物理访问策蛤第三方股务管理,好用户访问管理程序处理第三方协议中的平安
3、问同涉及访问、处理或管理组投的信息或信息处理设施以及与之通信的第三方协议,或在信息处理设施中增力Wct品或服务的第三方协议,应涵姜全8陶关的平安要求.YES第三方服务管理程序用户访问管理程序A.7资产苜理对超产负费资产清单实现和保持对朝资产的适当爱护业H盘的识别全部资产,埸制并维护全部歪要资产的清单.YES信息分类管理程序资产击任人与信息处理设焉有关的全部信息和资产应由组织的指定部门或人员担当SU.YES信息处理设班安装运用管理程存资产的允许运用与信息处理设施有关的信息和资产运用允许规则应校期定,形成文件并加以实施.YES信息处理设旗安装运用管理程伟电子部件运用液则信息分类分类指南珊保信息受到
4、话当级别的爱护信息应根据它对组织的价值、法律要求、UMS性和关教性予以分类.YES商业除和管理程序信息的标记W处理应根据组统所接受的分类矶制建立和实施一蛆合适的信息标记和处理助.YES计建矶管理程序商业的区管理程序A.8人力资源平安任用之前角色和HH境闵雇员、承包方人员0第三方人员理解其职案、考虑对其担当的角色是适合的,以降低设施被窃.欺诈和误用的风%as.承包方人员和第三方人员的平安角色粕职费应根据组织的信息平安方针定义并形成文件.YES信息平安方针公司岗位职友事出关于全部任用的帔选者.承包方人员和第三方人员的背景版证检适应根据相关法律i去规、道纳规范3对政的业务要求.被访问信息的类别和察觉
5、的风睑来矶行.YES员工转用管理程序任用条歆和条件作为他们合同义务的一部分,电员、承包方人员和第三方人员应同朦并签署他们的任用合同的条款和条件,这些条歆和条件要声明他们和组织的信息平安职友.YES员工啊用管理程序任用中笆理职费保全部的雇员、承包方人员和第三方人员知悉信息平安威逼腾IJ害关系他们的和义务.并打算好在只正常工作过程中支持蛆织的平安方针,以削减人为过失的风睨.处理者应要求雇员.承包方人员和第三方人员根据担织已建立的方针策略和程序对平安不遗余力.YES第三方访问策略雇员访问策略公司岗位能贡信息平安意识、教化和培训组织的全部赛员,适当时,包括承包方人员和第三方人员,应受到与其工作职能相关
6、的适当的意识培训和姐织方针策略及周序的定期更新培训.YES员:Dg训营理程序信息平安m务管理程序纪律处理过程对于平安违规的冠员,曲有一个正式的纪律处理过程.YES信息平安奖惩管理程序任用的终止或变更终止职案琬保底艮.承包方人员和第三方人员以一个规磔而退出一个组织或变更具任用关系.任用终止或任用变更的职责应清楚的定义和安排.YES员工原职管理程序资产的归还全部的雇员、承包方人员和第三方人员在终止任用.合同砌议时,应归还他运用的全部组纨资产,YES员工鹿职管理程序撤销访问权全部M员.承包方人员和第三方人员对信息和信息处理设他的访问权应在任用.合同或协议终止W碱,或在变更时调整.YES员工鹿职管理程
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HXZNKJ ISMS 30 信息 安全 适用性 声明 soa
