信息安全目标及有效性测量管理制度.docx
《信息安全目标及有效性测量管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全目标及有效性测量管理制度.docx(3页珍藏版)》请在第壹文秘上搜索。
1、XXX信息安全有限公司信息安全目标及有效性测量管理制度文件编号:目的和范围确保信息安全管理体系的有效实施,根据本公司信息安全方针制定信息安全目标,并规定信息安全目标的测量方法,以便于目标达成情况的考核.适用于信息安全目标的制定、检查、测量。1 .引用文件1)信息安全管理手册2 .职责和权限1)信息安全领导小组:批准公司的信息安全目标;2)体系负责人:负责制定信息安全目标;3)信息安全工作小组:提出公司信息安全目标建议。定期组织相关部门对信息安全目标进行检查、统计、分析和测量;4)行政部:有效性测量记录的归档;5)各部门:负责与本部门相关的信息安全目标的检查、统计、分析和测量,当目标不能达标时,
2、进行原因分析并进行改进。3 .信息安全总目标为确保信息安全管理体系(ISMS)的有效实施,根据公司信息安全方针制定信息安全总目标,将保证公司客户信息安全和公司内部信息安全的整体目标分解为信息安全的保密性(C)目标、完整性目标(I)、可用性目标(A),并规定这些信息安全目标C、I、A的计算方法,以便于目标达成情况的考核。3.1. 信息保密性目标(C)保证各种需要保密的资料(包括电子文档、磁带等)不被泄密,确保绝密、机密信息不泄漏给非授权人员。公司通过各种控制方式,确保数据不泄密,机密性总目标为公司可接受程度。保密性指标在整体信息安全中的权重为60%;3.2. 信息完整性目标(I)信息系统完整性总
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 目标 有效性 测量 管理制度
