- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云神科技股份有限公司 信息安全管理体系文件 信息安全适用性声明 YS-ISMS-2014-0102 2014-1-1发布 2014-1-1实施 云神科技股份有限公司发布 修 改 履 历 版本 制订者 修改时间 更改内容 审批人 审核意见 变更申请单号 0.1 蔡晓辉 2014-1-1 草稿做成 龙翔 同意 1.0 1.0 蔡晓辉 2014-1-1 发布实施 张建勇 同意 信息安全适用性声明 ISO 27001 requirement 对应文件 适用性 选用及控制描述 (注) 适用 不适用 Annex A. Control objectives and controls A.5 Security policy A.5.1 信息安全方针 A.5.1.1 信息安全方文件 《信息安全管理手册》 《管理评审程序》 ? 信息安全管理体系实施的需要。 A.5.1.2 信息安全方针评审 ? 确保方针的持续适宜性。 A.6 Organization of information security A.6.1 内部组织 A.6.1.1 信息安全管理承诺 《信息安全管理手册》 ? 信息安全管理体系实施的需要。 A.6.1.2 信息安全协作 《信息安全管理手册》 ? 公司涉及到的信息安全问题需要一个有效沟通和协调的机制。 A.6.1.3 信息安全职责分配 《信息安全管理手册》 ? 保持信息资产和完成特定安全过程的职责需要规定。 A.6.1.4 信息处理设施的授权过程 《软、硬件及网络管理程序》 ? 公司有新信息处理设施采购和使用的活动,需要进行授权。 A.6.1.5 必威体育官网网址性协议 《人力资源管理程序》 《员工必威体育官网网址协议》 《第三方信息安全管理程序》 ? 员工和第三方进入公司都会涉及到公司的信息安全,以必威体育官网网址协议对其进行告知和约束。 A.6.1.6 与权威机构的联系 《第三方信息安全管理程序》 《第三方服务联络表》 ? 为了更好的得到信息安全发展的新动向。 A.6.1.7 与专业小组的联系 ? 为了更好的得到信息安全发展的新动向,并得到专家的协助。 A.6.1.8 信息安全的独立评审 《内审管理程序》 《管理评审程序》 ? 为了验证公司信息安全管理体系的符合性和有效性。 A.6.2 外部相关方 A.6.2.1 与外部相关方有关的风险识别 《信息安全风险管理程序》 《用户访问控制程序》 《物理访问控制程序》 ? 公司存在外来维修设备、顾客物理、逻辑访问公司等情况,必须加以控制。 A.6.2.2题 处理与顾客相关的安全问题 ? 顾客若有物理、逻辑访问公司等情况,必须有相应安全措施控制。 A.6.2.3 处理第三方协议中涉及的安全问题 ? 与长期访问的第三方签订必威体育官网网址协议,规定并培训安全要求是必须的。 A.7 Asset management A.7.1 资产责任 A.7.1.1 资产清单 《资产识别管理程序》 《信息资产登记表》 ? 风险控制的需要。 A.7.1.2 资产所有权 ? 明确资产管理部门或责任人。 A.7.1.3 资产的合理使用 ? 将资产合理使用制度化、文件化。 A.7.2 信息分类 A.7.2.1 分类指南 《资产识别管理程序》 ? 便于对信息资产进行分类管理。 A.7.2.2 信息标识和处理 《资产识别管理程序》 《软、硬件及网络管理程序》 ? 按照分类方案进行标识并规定信息处理的安全要求。 A.8 Human resouYSes security A.8.1 聘用前 A.8.1.1 角色和职责 《信息安全管理手册》 《人力资源管理程序》 ? 为了明确信息安全责任。 A.8.1.2 筛选 《人力资源管理程序》 ? 降低风险。 A.8.1.3 聘用条款和条件 《人力资源管理程序》 ? 履行合同中的条款和条件是与员工、合同方以及第三方用户的基本控制条件。 A.8.2 聘用期间 A.8.2.1 管理职责 《人力资源管理程序》 ? 体系方针和目标得以实现的保障。 A.8.2.2 信息安全意识、教育和培训 《人力资源管理程序》 ? 安全意识和必要的信息安全操作技能培训是开展信息安全管理的前提。 A.8.2.3 惩戒过程 《人力资源管理程序》 ? 控制信息安全事件的必要手段之一。 A.8.3 聘用终止或变化 A.8.3.1 终止职责 《人力资源管理程序》 ? 在合同中明确终止责任。 A.8.3.2 资产归还 《人力资源管理程序》 ? 保证资产归还的完整性。 A.8.3.3 解除访问权限 《用户访问控制程序》 ? 确保访问权限及时修改。 A.9 Physical and environmental security A.9.1
您可能关注的文档
- 2011-2012学年人教版七年级地理下册期末考试试卷2.doc
- 2012—2013年“随园杯”南京物理奥林匹克npho选拔.doc
- []-2010年初三年级心理辅导活动课最佳方案.doc
- 2010-2013年江苏公行测真题A类及解析.doc
- 2012年高考英语备考总复习资料(词汇部分)【人教版】.doc
- 2016届计算机科学与技术专业本科毕业设计(论文)选题指南.doc
- 2016年全国初中学生【河南赛区】化学素质和实验能力竞赛预赛试卷及答案.doc
- 《中级会计实务》辅导讲义5(100)固定资产-财务会计.ppt
- 便携式语音放大电路设计.doc
- GYT 121-1995有线电视系统测量方法..doc
最近下载
- Unit 4 课时4 Section B(1a-1f)(课件)-2025-2026学年八年级英语上册(人教版2024).pptx
- 2020年新版炼钢厂100Trh精炼炉设备安装施工方案.docx VIP
- 《秦统一中国》说课稿.doc VIP
- 西南18J516(完整版本).pdf VIP
- 生物安全与生物防御技术.pptx VIP
- 20以内加减法口算练习题带括号填空30.docx VIP
- +第二章第三节河流与湖泊+++第二课时长江课件-2025-2026学年粤人版八年级地理上册.pptx VIP
- 岭南民居建筑简介课件.pptx VIP
- 2025系统规划与管理师考试新内容试题及答案.docx VIP
- 2022比亚迪新能源汽车关键技术数据手册.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)