- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
矫正及预防管理程序书-中州科技大学.doc
管理系統文件
文件類別
第 二 階 文 件
文件編號
ISMS-P-008
文件名稱
矯正及預防管理程序書
發行單位
文 件 管 制 小 組
發行日期
103年12月01日
版次
A
訂修廢單位
審 查
核 准
資通安全處理小組
(原版簽名頁保存於文件管制小組)
訂 修 廢 記 錄
版次
發行日期
訂 修 廢 內 容 摘 要
A
103/12/01
初版發行
目的
為矯正本校資訊安全管理制度(ISMS)於運作過程中實際發生之缺失與預防潛在之風險,而對相關單位所提出之矯正及預防措施有一適切之管理,以防止類似事件發生並達成持續改善之目標,特訂定本程序書。
適用範圍
凡本校相關單位執行ISMS各項作業所發生之缺失矯正及風險預防等相關措施之管理,均適用本程序書。
參考文件
ISMS-P-001文件與紀錄管理程序書。
名詞定義
潛在風險
指由適當的資料來源,例如影響資訊安全的服務、內部稽核的結果、資訊安全記錄等等,所找出來的潛在問題。目前尚未發生但未來有可能發生之不確定事件。
矯正
依據實際問題進行檢討與分析,並研擬出改善方案,以矯正發生之缺失。
矯正措施
為防止不符合ISMS實施、操作及使用之事項重複發生,所採取之措施。
預防
應用適切的資訊來源,以發覺、分析及消除不符合事項之潛在原因。
預防措施
為預防不符合ISMS實施、操作及使用之事項發生,所採取消除未來不符合事項發生之措施。
作業內容
矯正與預防措施管理流程圖
作業流程
權責單位
相關表單
發現人員
矯正及預防處理單
缺失發生單位
矯正及預防處理單
權責主管
矯正及預防處理單
缺失發生單位
權責主管
矯正及預防處理單
相關單位
資通安全處理小組
資通安全管理委員會
矯正及預防處理單
相關業務承辦人員
矯正及預防處理單
發現缺失或風險
若有需列入管制以避免影響管理制度之缺失或風險發生時,缺失發現人員應將異常狀況登錄於「ISMS-P-008-01矯正及預防處理單」中,一般常見之異常狀況如下:
進行內部、外部稽核發現不符合事項或缺失時。
發生資訊安全事件(含重大異常事件),問題無法有效矯正與處理時及自行發現缺失時。
違反本校資訊安全政策之狀況。
資訊安全目標一直無法達成。
進行各種資料分析發現異常時。
管理審查所提出之改善事項。
其他各項需矯正及預防之狀況。
研擬矯正預防措施
缺失發生單位於接獲「ISMS-P-008-01矯正及預防處理單」後,應針對缺失發生原因進行分析及評估其影響程度,決定優先順序與處理時限,並研擬矯正預防之改善對策,以確實解決異常狀況。
缺失發生單位應將矯正預防之改善對策及其處理情形,記錄於「ISMS-P-008-01矯正及預防處理單」中列管,並且持續進行後續之追蹤。
評估矯正預防措施時,須考慮人力、時間、經費、成本效益及可行性評估矯正預防措施實施之可能性。
審查
缺失發生單位須將「ISMS-P-008-01矯正及預防處理單」經缺失發生單位主管評估確認後,提交相關權責主管審查後實施。
執行矯正預防措施
缺失發生單位研擬矯正預防之改善對策後,單位主管應指派及督導相關人員負責執行,必要時得協調其他單位予以適當協助,以妥善執行各項矯正預防改善對策。
確認
缺失發生單位之矯正預防措施已完成改善後,應將結果記錄於「ISMS-P-008-01矯正及預防處理單」,呈送權責主管審核
若權責主管不滿意改善結果或確認無法達到預期目標,則缺失發生單位應研擬其他改善措施,持續改善直至改善措施已獲得妥善處理為止。
缺失發生單位對於所採取之矯正預防措施,應留下採取措施結果之紀錄,並對相關風險重新評估,以確認其效果。
維護相關程序
若處理單位所提出之矯正預防措施內容確實有效後,應提出修(制)訂相關管理文件或資料的要求,以維持對策的持續有效。
各項矯正預防措施之改善結果,有牽涉到管理制度之相關程序作業改變,應依「ISMS-P-001文件與紀錄管理程序書」之規定,進行相關程序及標準文件之修改。
提供管理審查
本校資通安全處理小組應將矯正預防措施之改善狀況,提報本校資通安全管理委員會審查。
各項矯正預防措施之改善結果,資通安全處理小組應於管理審查會議前,彙總「ISMS-P-008-01矯正與預防處理單」之執行狀況,提報管理審查會議。
主管應於檢討會議中進行各項矯正預防措施的追蹤及查核,以確保各項矯正預防措施確實被執行。
紀錄保存
相關業務承辦人員應參照如下規範,妥善保
您可能关注的文档
- 热力学统计物理复习.ppt.ppt
- 熊伟晨、闵杰、刘刚、张润林、王杨2012-6-11.ppt
- 熵值计算利用熵值计算公式计算每个序列集各位点的熵值。2.ppt
- 熵函数的导出与应用说课.ppt
- 燕巢校区场地借用单.doc
- 爆震传感器点火有爆震,推迟无爆震.ppt
- 爆震传感器的安装位置.ppt
- 物件基本概念.ppt
- 物品借用申请表格-香港红十字会(青年及义工事务部).doc
- 物候与气候变化.ppt
- 2025年江苏省南京高三下学期3月七校联考生物试题试卷含解析.doc
- 2025年江苏省南京市江宁区高级中学下学期高三英语试题第五次月考考试试卷含解析.doc
- 2025年吉林省乾安县七中高三年级模拟考试(5月)语文试题含解析.doc
- 2025年吉林省辽源市重点中学高三下学期开学考英语试题含解析.doc
- 2025年江苏省南京六合区程桥高中高三下英语试题摸底测试卷含解析.doc
- 2025年江苏省洪泽外国语中学高三毕业考试生物试题含解析.doc
- 2025年江苏省江海中学高三适应性月考(九)生物试题含解析.doc
- 2025年吉林市重点中学高三下学期第二次验收语文试题文试卷含解析.doc
- 2025年嘉兴市重点中学全国普通高中高三二月大联考语文试题含解析.doc
- 2025年吉林省延边朝鲜族自治州汪清四中高三下学期第二次质检生物试题含解析.doc
最近下载
- 绩效考核方案(经典通用~).doc
- 必威体育精装版版国有企业因公临时出国(境)管理办法.docx VIP
- 建筑工程图集 07J205:玻璃采光顶.pdf VIP
- 2024年长沙中考作文“考试的背后”审题指导+立意素材+范文8篇.docx
- 中医护理年度工作总结PPT.pptx
- 高考语文思辨类作文写作全面指导写作指导:二元思辨性作文速成模板及示例.pdf VIP
- 项目部安全隐患排查治理制度.docx
- 售楼处保洁服务标准-完整版.pdf VIP
- 《双减背景下小学语文高效课堂和有效教学模式研究》科研课题结题报告.docx
- 【精选 】高一年级(6)班《告别假努力,学会真自律》主题班会(28张PPT)课件.pptx
文档评论(0)