- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
组织全景评监管理程序书
管理系統文件 文件類別 第 二 階 文 件 文件編號 ISMS-P-019 文件名稱 組織全景評鑑管理程序書 發行單位 文 件 管 制 小 組 發行日期 103年12月01日 版次 A 訂修廢單位 審 查 核 准 資通安全處理小組 (原版簽名頁保存於文件管制小組) 訂 修 廢 記 錄 版次 發行日期 訂 修 廢 內 容 摘 要 A 103/12/01 初版發行 目的 為了提供本校於推動資訊安全管理作業規範時,須全面廣泛地了解本校全景及利害關係者之需要與期望,以順利界定資訊安全之方針與資訊安全管理制度(ISMS)之實施範圍,特制定本程序書。 適用範圍 凡與鑑別本校全景及利害關係者之需要與期望的作業,均適用本程序。 參考文件 ISO/IEC 27001:2013。 ISO/IEC 31000。 ISMS-M-002適用性聲明書。 ISMS-P-005資訊安全目標管理程序書。 名詞定義 無。 作業內容 組織全景評鑑管理流程圖 作業流程 權責單位 相關表單 資通安全處理小組 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資通安全處理小組 組織全景評鑑表 資訊安全目標設定表 相關業務承辦人員 產生組織全景鑑別需求 依據ISO 27001:2013標準「4.組織全景」之條文要求,需進行組織全景評鑑作業,以決定與本校營運目標相關,且會影響本校達成資訊安全管理制度(ISMS)預定成果的外部與內部議題。 在鑑別組織全景時,資通安全處理小組須先取得最高管理階層對組織營運宗旨與目標之看法與共識。 鑑別願景及目標 鑑別組織全景時,資通安全處理小組應依資訊安全長簽署及正式對外公布之資料,以鑑別使命、核心價值(價值觀)、願景及營運目標,並記載於「ISMS-P-019-01組織全景評鑑表」中,以利下一階段組織全景鑑別作業。 鑑別核心業務 其次,資通安全處理小組應鑑別本校核心(關鍵)業務流程,並將核心業務流程及重要工作項目,記載於「ISMS-P-019-01組織全景評鑑表」中。 鑑別利害關係者 完成核心業務流程鑑別後,資通安全處理小組應鑑別與本校核心(關鍵)業務流程相關之內部及外部之利害關係者,並將相關利害關係者記載於「ISMS-P-019-01組織全景評鑑表」中。 鑑別需求與期望 鑑別與本校核心業務相關之利害關係者後,資通安全處理小組應綜整本校營運目標,以鑑別本校內部及外部利害關係者對本校各項業務之需要與期望,並記載於「ISMS-P-019-01組織全景評鑑表」中。 風險與衝擊分析 針對「ISMS-P-019-01組織全景評鑑表」中所鑑別出利害關係者的每一項需要與目標,無論其是否納入ISMS實施或驗證範圍,需進行分析當未符合利害關係者的需要與目標時,可能造成的衝擊情境,以及該威脅可能對組織造成之衝擊程度等級。 資通安全處理小組應依據「表1:組織全景風險鑑別等級表」之判定條件,判斷威脅衝擊之等級,並將判斷結果記載於「ISMS-P-019-01組織全景評鑑表」中。 表1:組織全景風險鑑別等級表 等級 威脅衝擊程度 1 未能達成需要與目標,對組織無傷害: 對組織業務營運無任何影響。 不會造成組織營收之負成長。 組織已將相關風險,納入ISMS實施與驗證範圍,進行處置與管理,並擬訂適當之控制措施。 不存在任何法令/法規/契約之要求,或違反相關之規定。 2 未能達成需要與目標,對組織產生輕微傷害: 對組織業務營運造成輕微之影響,威脅造成之衝擊可接受。 對組織營收造成可接受之小量負成長。 組織已將相關風險,利用契約或保險等措施進行轉嫁。 可能違反組織內部之行政規範或契約之要求。 3 未能達成需要與目標,對組織產生中度傷害: 對組織業務營運造成一定之影響,威脅對組織之衝擊產生一定之損害。 對組織營收造成一定程度之負成長,無法接受。 組織已與相關需要與目標之需求單位進行溝通,並獲得其書面同意接受該風險。 可能違反法令/法規之要求。 4 未能達成需要與目標,對組織產生嚴重傷害: 對組織業務營運造成嚴重之影響,威脅對組織之衝擊產生重大之損害。 對組織營收造成難以承擔之負成長,可能導致大量虧損。 組織對於相關風險,已陳報最高管理
您可能关注的文档
最近下载
- 发电机空载特性曲线测录试验报告.pdf VIP
- 济南版八年级下册生物教案全册.doc VIP
- 医学课件-《中国老年骨质疏松症诊疗指南(2025)》.pptx
- 6.2《学会依法办事》教学设计 2025-2026学年统编版道德与法治 八年级上册 .docx VIP
- GJ B 5881-2006 技术文件版本标识及管理要求.pdf VIP
- 剑阁县清江河桅杆水电站增效扩容工程环境影响报告.docx VIP
- GJ B 5873-2006 模压硫化橡胶线性收缩率的测定.pdf VIP
- 国家及行业标准-G-J-B 5882-2006.pdf VIP
- G-J-B 5186.6-2005 数字式时分制指令响应型多路传输数据总线测试方法 第6部分.pdf VIP
- 肾上腺疾病的外科治疗课件.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)