ISCCC教程案例练习册.docVIP

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISCCC教程案例练习册

中国信息安全认证中心 ISMS审核员培训教程 目 录 第一部分 案例 2 1 博文公司介绍 2 2 博文公司ISMS文件 3 第二部分 练习 27 1 练习一:确定审核范围 27 2 练习二:编制审核方案和审核计划 28 3 练习三:风险评估评审 29 4 练习四:编制检查表 30 5 练习五:判断不符合项 31 第一部分 案例 博文公司介绍 位于北京上地信息产业园区的数据成立于200年8月,总投资00万元为用户提供数据加工服务 大批量纸介质数据的电子化 加工制作数字化报刊和电子图书ISMS方针 适用声明(SOA) 信息安全风险评估程序 信息安全事件管理程序 岗位信息安全职责 第二部分 练习 练习一:确定审核范围 要求:根据案例资料,各学习小组分组讨论委托方的认证审核范围,最后由各小组组长写出审核范围。 练习二:编制审核方案和审核计划 要求:根据案例资料,各学习小组分组讨论编制一个证书周期内的审核方案和初次认证审核的审核计划。 练习三:风险评估评审 要求:根据案例资料中的《信息安全风险评估程序》,各学习小组分组讨论评审该程序,并由小组组长写出评审报告。 练习四:编制检查表 要求:根据案例资料中的《适用声明》文件,各学习小组任意选择其中一章要求,编制检查表。 练习五:判断不符合项 要求:根据以下情形判断不符合项,并作出相应描述。 1、在审核公司的信息安全方针和目标时,发现总经理曾发布过信息安全方针:“积极预防、整体控制,减少业务风险 解释:术语“责任人”是被认可,具有控制生产、开发、保持、使用和资产安全的个人或实体。术语“责任人”不指实际上对资产具有财产权的人。 信息安全管理体系审核员培训教程-学员案例练习册 49 编制风险评估报告 分析和评价 风险 识别风险 建立风险评估工作组 确定风险评估范围

文档评论(0)

zhanghc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档