34信息安全和信息技术服务目标测量控制程序.docx
《34信息安全和信息技术服务目标测量控制程序.docx》由会员分享,可在线阅读,更多相关《34信息安全和信息技术服务目标测量控制程序.docx(3页珍藏版)》请在第壹文秘上搜索。
1、1 .目的确保信息安全管理体系(ISMS)的有效实施,根据本公司信息安全方针制定信息安全目标,并规定信息安全目标的测量方法,以便于目标达成情况的考核。2 .适用范围适用于本公司信息安全目标的制定、检查、测量、分析和评价。3 .定义无。4 .职责4.1 信息安全小组根据公司制定的信息安全目标,确定需要监视和测量的管理过程,针对改进的机会提出改进的决策。4 .2技术部定期对信息安全目标及管理过进行检查、测量、分析和评价;当目标不能达标时,进行原因分析并提出改进建议。5 .流程图不适用。6 .程序6.1 信息安全目标6.1.1 为确保信息安全管理体系(ISMS)的有效实施,根据公司信息安全方针制定信
2、息安全总目标,将保证公司客户信息安全和业务运行的可靠性和持续性的整体目标分解为信息安全的保密性目标、完整性目标、可用性目标,并规定这些信息安全目标C、I、A的计算方法,以便于目标达成情况的考核。6.1.2 信息保密性目标:保证各种需要保密的资料(包括电子文档、磁盘等)不被泄密,确保秘密信息不泄漏给非授权人员。公司通过各种控制方式,确保公司数据不泄密。保密性指标在公司整体信息安全中的权重为30机选取重要的管理过程进行监控和测量,详见信息安全目标及有效性测量表。6.1.3 3信息完整性目标:保证数据或记录的完整,避免有意或无意的缺漏、修改、删除、破坏。完整性指标在公司整体信息安全中的权重为30虬选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 34 信息 安全 信息技术 服务 目标 测量 控制程序