信息安全策略.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DOCNO

QEMInformationSecurityPolicy文件编号QEM-XXX

一阶文件信息安全策略REV版本A0

PAGE页码1of12

1.目的

为了提高员工信息安全防范意识和操作技能,保障公司信息安全,制定信息安全策略。

2.范围

适用于公司(含分/子公司)资产、人力资源、环境、通信等信息安全管理。

3.定义(无)

4.权责

4.1IT部

4.1.1)负责本策略的制订、更新,定期对本管理策略进行适应性评估,并进行改进。

4.1.2)负责帐号开立,初始密码设置,密码强制更新,妥善保存各类密码等。

4.2信息安全执行组:指导与监督本策略在全公司内部执行与落实。

4.3信息安全管理员:定期或不定期对本策略的执行情况及效果进行审计,并提供改进建议。

4.4各部门负责人:负责监督与协助该策略在本部门的执行与落实。

4.5全体员工遵照执行本管理策略要求,并提供改进建议。

5.作业内容

5.1信息安全组织策略

5.1.1通过建立与本企业组织相关的以下二个安全策略,促进本企业建立合理的信息安全管理组织结构

与功能,以协调、监控安全目标的实现。与本企业组织有关的策略分内部组织和外部组织两部分来描述。

5.1.2策略一:在本企业建立信息安全管理架构

1)策略目标:在本企业内有效地管理信息安全。

2)策略内容:本企业应建立专门的信息安全组织体系,以管理信息安全事务,指导信息安全实践。

3)策略描述:通过建立信息安全管理组织,启动和控制本企业范围内的信息安全工作的实施,批准信息

安全方针与策略、确定安全工作分工和相应人员,以及协调和评审整个公司信息安全工作的实施。根据需

要,还可以在本企业范围内建立信息安全议题专家建议库,在本企业使用;建立与外部安全专家或组织(包

括相关权威人士)的联系,以便跟踪行业趋势、各类标准和评估方法;当处理信息安全事故时,提供合适

的联系人和联系方式,以快速及时地对安全事件进行响应;鼓励采用多学科方法来解决信息安全问题。

5.1.3策略二:对外部组织访问本企业信息资产进行管理

1)策略目标:确保被外部组织访问的信息资产得到了安全保护。

2)策略内容:本企业的信息处理设施和信息资产的安全不应由于客户、第三方的访问或引入外部各方的

产品或服务而降低。当任何外部各方需要对本企业信息处理设施的进行访问、对信息资产的进行处理和通

信时,本企业相关部门应当与外部各方签订协议,并采取有效的措施进行安全控制。

FP001-05C

DOCNO

QEMInformationSecurityPolicy文件编号QEM-XXX

一阶文件信息安全策略REV版本A0

PAGE页码2of12

3)策略说明:本企业不可避免地需要与外界进行业务往来与信息沟通,经常需要向外部组织开放其信息

和信息处理设施。因此,需要对外部组织访问本企业信息资产带来的安全风险进行评估,并根据风险水平,

在必要时与外部组织签订协议,向其声明本企业信息安全方针与策略,确定所需的安全控制措施。

5.2资产管理策略

5.2.1本企业要有效地控制安全风险,首先要识别信息资产,并进行科学而有效的分类,然后在各个管理

层面对资产落实责任,采用恰当的控制措施对信息资产进行风险管理,通过以下二个策略实施对信息资产

的有效管理。

5.2.2策略一:为信息资产建立问责制

1)策略目标:对本企业的信息资产建立问责制,

文档评论(0)

135****5548 + 关注
官方认证
文档贡献者

各类考试卷、真题卷

认证主体 社旗县兴中文具店(个体工商户)
IP属地宁夏
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档