2021文件管理控制程序69161.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
文件管理控制程序69161 XXXX 文件管理控制程序 文件修订履历 目录 1目的 (4) 2适用范围 (4) 3职责 (4) 4术语和定义 (4) 4.1文件编写 (5) 4.2文件审批 (5) 4.3文件发放 (5) 4.4文件检查 (5) 4.5文件更改 (5) 4.6文件作废 (6) 5内容 (6) 5.1文件编码 (6) 5.2文件版本 (6) 5.3文件格式 (7) 6附则 (7) 7附录 (8) 附录 1 ISMS 文件清单 (8) 附录 2 文件更改记录 (11) 附录 3 文件签阅表 (13) XXXX 文件管理控制程序 1目的 对信息安全管理体系文件的编制、审批、发放、检查、更改、废除等过程实施控制,保持体系运行各环节相关文件的有效性。 2适用范围 适用于XXXX的文件的编写、审批、颁发、版本升级以及失效文件的回收、留用和报废处理过程。 3职责 1、所有信息安全管理体系文件由信息安全管理委员会负责控制。 2、程序文件和记录文件由使用部门进行调用。 3、各部门负责管理本部门体系运行相关文件。 4术语和定义 1、单位内部文件:由单位内部(包括单位级、各部门和各项目组)编写、审批、颁发、版本更新和做失效处理的文件。 2、外来文件:来自于单位外部的文件,包括: ?国家或行业的法令、法规; ?从客户处正式收到的需求文件、设计书、开发规范和行业标准等; ?设计所需的手册、技术资料或由合作伙伴提供的与单位业务相关的文件等。 3、受控文件:按照已批准的颁发范围颁发的文件。这些文件需要按照文件的编写、审批、标识、颁发、版本更新等过程管理规定进行控制和管理。 4、参考文件:为了研修、市场或者商务合作的需要,发放给颁发范围以外的人的文件。在版本更新时,通常不会通知这些文件的使用者。 5、失效文件:文件版本更新后不再使用的旧版文件。 6、废止文件:由于单位规章、规定的变更和调整而被废弃不用的文件。 7、基线化:基线是文档的一个稳定版本。它是进一步开发的基础。之后执行管理体系时将按照基线化的文档规定进行,如果文档需要变动,通过评审后需要重新基线,后 续执行按照新的基线进行。 8、记录:日常工作中由于业务、行政、管理产生的包含某种结果或其他输出的文档。记录是各种活动发生过的证据,可以是纸质形式,也可以是电子形式,例如:审计报告,信息安全事件报告,会议纪要等。 4.1文件编写 所有信息安全管理体系文件由信息安全部或信息安全工作小组组织编写。 4.2文件审批 1、信息安全管理策略由信息安全管理委员会负责审批。 2、程序文件和记录文件经各部门负责人认可后,由信息安全工作小组组长进行审核,最终递交至信息安全管理委员会进行审批,并由单位行政部进行发布。 3、进行文件审批时,需填写《文件签阅表》(见附录3)。 4.3文件发放 1、体系文件发放范围为文件适用部门。 2、所有信息安全管理体系文件由单位行政部负责发放到各部门所属人员。 3、体系文件需以书面或电子格式发放,并由接收部门负责人在《ISMS文件清单》(见附录1)上签字或电子方式确认。 4、如果有协议要求,可对外提供有关信息安全管理体系文件,但需先经信息安全管理委员会批准后再发放。 5、ISMS文件均为受控文件,受控期为1年。 6、发放文件时需及时更新《ISMS文件清单》(见附录1)。 4.4文件检查 1、每隔6个月,各部门负责人需对文件适用性进行确认,如发现不适用情况则转入文件更改程序。 2、从文件生效日算起,如1年内没做过修改,则需做文件审批。 4.5文件更改 1、由文件更改发起部门提出申请。 2、由信息安全工作小组进行审核并负责组织更改。 3、填写《文件更改记录》(见附录2)。 4、相关文件需及时更换,更换时将原文件作废并加盖作废章,并填写《ISMS 文件清单》(见附录1)。 4.6文件作废 1、更改后的原文件和不再适用的文件为作废文件,由各部门负责人收回并 加盖作废章,由行政部保留一份作废文件,并填写《ISMS文件清单》见附录1)。 2、其余同一版本文件需进行销毁,并填写《ISMS文件清单》(见附录1)。 4.7文件执行 1、各部门负责人负责在本部门内部落实体系文件的规定要求及操作程序。 2、需保证作业人员能得到有效文件。 3、运行期间禁止对体系文件进行随意扩散。 4、在有效时限内,需对运行期间产生的各记录文件进行妥善保管。 5内容 5.1文件编码 1、文件的编码方式如下: XXXXX --- YYYYY ------**----------** 单位简称文件目录级别部门编号 2、体系文件包括方针策略文件、程序文件、规定或规范文件,各类文件级别码如下: ?1级文件--------------总方针政策文件 ?2级文件--------------程序文件 ?3级文件---------

文档评论(0)

漆甲 + 关注
实名认证
文档贡献者

天天天蓝

1亿VIP精品文档

相关文档