第7章建立信息安全管理体系的工作流程.pptxVIP

第7章建立信息安全管理体系的工作流程.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第7章 建立信息安全管理体系的工作流程 赵 刚 7.1 信息安全管理体系的策划与准备 7.1.1 信息安全管理体系 1.信息安全管理体系的定义 信息安全管理体系(Information Security Management System,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。 7.1 信息安全管理体系的策划与准备 7.1.1 信息安全管理体系 2. 组织内部成功实施信息安全管理体系的关键因素 反映业务目标的安全方针、目标和活动; 与组织文化一致的、实施安全的方法; 来自管理层的有形支持与承诺: 对信息安全要求、风险评估和风险管理的良好理解; 向所有管理者及雇员推行信息安全意识; 向所有雇员和承包商分发有关信息安全方针和标准的导则; 提供适当的信息安全的培训与教育; 用于评价信息安全管理绩效及反馈改进建议、并有利于综合平衡的测量系统。 7.1 信息安全管理体系的策划与准备 7.1.1 信息安全管理体系 3. 建立信息安全管理体系的步骤 (1)信息安全管理体系的策划与准备; (2)信息安全管理体系文件的编制; (3)建立信息安全管理框架; (4)信息安全管理体系的运行; (5)信息安全管理体系的审核; (6)信息安全管理体系的管理评审。 7.1 信息安全管理体系的策划与准备 7.1.2 信息安全管理体系的准备 1.管理承诺 建立信息安全方针; 建立信息安全目标和计划; 为信息安全确立角色和责任; 向组织传达信息安全目标和符合信息安全策略的重要性,组织的责任及持续改进的需要; 提供足够的资源以开发、实施、运行和维护信息安全管理体系; 确定可接受风险的水平; 进行信息安全管理体系的评审。 7.1 信息安全管理体系的策划与准备 7.1.2 信息安全管理体系的准备 2.组织与人员建设 (1)成立信息安全委员会 (2)任命信息安全管理经理 (3)组建信息安全管理推进小组 (4)保证有关人员的作用、职责和权限得到有效沟通 (5)组织机构的设立原则 (6)信息安全管理体系组织结构设立及职责划分的注意事项 7.1 信息安全管理体系的策划与准备 7.1.2 信息安全管理体系的准备 3.编制工作计划(表) 7.1 信息安全管理体系的策划与准备 序号 阶段 项 目 负责部门/人 日期 1 准备阶段 1)领导决策 做出实施ISMS的决策 成立信息安全管理委员会 任命信息安全管理经理 最高管理者 ? 2)建立信息安全组织机构,并设计方案 设立信息安全管理推进小组 拟定ISMS实施草稿,并由信息安全管理委员会讨论通过 信息安全管理委员会;信息安全管理经理 ? ? 3)编制ISMS工作计划 详细实施计划 认证计划 培训计划 信息安全管理经理;信息安全管理推进小组 ? 4)学习培训 信息安全管理经理;人事部 ? 7.1 信息安全管理体系的策划与准备 7.1.2 信息安全管理体系的准备 3.编制工作计划(表) 序号 阶段 项 目 负责部门/人 日期 1 准备阶段 1)领导决策 做出实施ISMS的决策 成立信息安全管理委员会 任命信息安全管理经理 最高管理者 ? 2)建立信息安全组织机构,并设计方案 设立信息安全管理推进小组 拟定ISMS实施草稿,并由信息安全管理委员会讨论通过 信息安全管理委员会;信息安全管理经理 ? ? 3)编制ISMS工作计划 详细实施计划 认证计划 培训计划 信息安全管理经理;信息安全管理推进小组 ? 4)学习培训 信息安全管理经理;人事部 ? 2 初始状态评审 5)初始状态评审 了解组织概况、业务类别、企业文化等基本情况,收集适用于组织的法律、法规和其他与信息安全相关的文件和数据; 信息安全风险评估、选择风险控制措施 评估现有信息安全控制措施的适用性 评价现行管理体系与ISO/IEC 27001的差距 信息安全管理经理;信息安全管理推进小组 ? 7.1 信息安全管理体系的策划与准备 7.1.2 信息安全管理体系的准备 3.编制工作计划(表) 序号 阶段 项 目 负责部门/人 日期 1 准备阶段 1)领导决策 做出实施ISMS的决策 成立信息安全管理委员会 任命信息安全管理经理 最高管理者 ? 2)建立信息安全组织机构,并设计方案 设立信息安全管理推进小组 拟定ISMS实施草稿,并由信息安全管理委员会讨论通过 信息安全管理委员会;信息安全管理经理 ? ? 3)编制ISMS工作计划 详细实施计划 认证计划 培训计划 信息安全管理经理;信息安全管理推进小组 ? 4)学习培训 信息安全管理经理;人事部 ? 3 体系设计 6)确定ISMS方针和目标 最高管理者

文档评论(0)

希望之星 + 关注
实名认证
文档贡献者

我是一名原创力文库的爱好者!从事自由职业!

1亿VIP精品文档

相关文档