- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第7章 建立信息安全管理体系的工作流程
赵 刚
7.1 信息安全管理体系的策划与准备
7.1.1 信息安全管理体系
1.信息安全管理体系的定义
信息安全管理体系(Information Security Management System,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
7.1 信息安全管理体系的策划与准备
7.1.1 信息安全管理体系
2. 组织内部成功实施信息安全管理体系的关键因素
反映业务目标的安全方针、目标和活动;
与组织文化一致的、实施安全的方法;
来自管理层的有形支持与承诺:
对信息安全要求、风险评估和风险管理的良好理解;
向所有管理者及雇员推行信息安全意识;
向所有雇员和承包商分发有关信息安全方针和标准的导则;
提供适当的信息安全的培训与教育;
用于评价信息安全管理绩效及反馈改进建议、并有利于综合平衡的测量系统。
7.1 信息安全管理体系的策划与准备
7.1.1 信息安全管理体系
3. 建立信息安全管理体系的步骤
(1)信息安全管理体系的策划与准备;
(2)信息安全管理体系文件的编制;
(3)建立信息安全管理框架;
(4)信息安全管理体系的运行;
(5)信息安全管理体系的审核;
(6)信息安全管理体系的管理评审。
7.1 信息安全管理体系的策划与准备
7.1.2 信息安全管理体系的准备
1.管理承诺
建立信息安全方针;
建立信息安全目标和计划;
为信息安全确立角色和责任;
向组织传达信息安全目标和符合信息安全策略的重要性,组织的责任及持续改进的需要;
提供足够的资源以开发、实施、运行和维护信息安全管理体系;
确定可接受风险的水平;
进行信息安全管理体系的评审。
7.1 信息安全管理体系的策划与准备
7.1.2 信息安全管理体系的准备
2.组织与人员建设
(1)成立信息安全委员会
(2)任命信息安全管理经理
(3)组建信息安全管理推进小组
(4)保证有关人员的作用、职责和权限得到有效沟通
(5)组织机构的设立原则
(6)信息安全管理体系组织结构设立及职责划分的注意事项
7.1 信息安全管理体系的策划与准备
7.1.2 信息安全管理体系的准备
3.编制工作计划(表)
7.1 信息安全管理体系的策划与准备
序号
阶段
项 目
负责部门/人
日期
1
准备阶段
1)领导决策
做出实施ISMS的决策
成立信息安全管理委员会
任命信息安全管理经理
最高管理者
?
2)建立信息安全组织机构,并设计方案
设立信息安全管理推进小组
拟定ISMS实施草稿,并由信息安全管理委员会讨论通过
信息安全管理委员会;信息安全管理经理
?
?
3)编制ISMS工作计划
详细实施计划
认证计划
培训计划
信息安全管理经理;信息安全管理推进小组
?
4)学习培训
信息安全管理经理;人事部
?
7.1 信息安全管理体系的策划与准备
7.1.2 信息安全管理体系的准备
3.编制工作计划(表)
序号
阶段
项 目
负责部门/人
日期
1
准备阶段
1)领导决策
做出实施ISMS的决策
成立信息安全管理委员会
任命信息安全管理经理
最高管理者
?
2)建立信息安全组织机构,并设计方案
设立信息安全管理推进小组
拟定ISMS实施草稿,并由信息安全管理委员会讨论通过
信息安全管理委员会;信息安全管理经理
?
?
3)编制ISMS工作计划
详细实施计划
认证计划
培训计划
信息安全管理经理;信息安全管理推进小组
?
4)学习培训
信息安全管理经理;人事部
?
2
初始状态评审
5)初始状态评审
了解组织概况、业务类别、企业文化等基本情况,收集适用于组织的法律、法规和其他与信息安全相关的文件和数据;
信息安全风险评估、选择风险控制措施
评估现有信息安全控制措施的适用性
评价现行管理体系与ISO/IEC 27001的差距
信息安全管理经理;信息安全管理推进小组
?
7.1 信息安全管理体系的策划与准备
7.1.2 信息安全管理体系的准备
3.编制工作计划(表)
序号
阶段
项 目
负责部门/人
日期
1
准备阶段
1)领导决策
做出实施ISMS的决策
成立信息安全管理委员会
任命信息安全管理经理
最高管理者
?
2)建立信息安全组织机构,并设计方案
设立信息安全管理推进小组
拟定ISMS实施草稿,并由信息安全管理委员会讨论通过
信息安全管理委员会;信息安全管理经理
?
?
3)编制ISMS工作计划
详细实施计划
认证计划
培训计划
信息安全管理经理;信息安全管理推进小组
?
4)学习培训
信息安全管理经理;人事部
?
3
体系设计
6)确定ISMS方针和目标
最高管理者
您可能关注的文档
- 让课堂焕发活力大学版2012课稿.ppt
- 丰富多彩的生物世界课稿.ppt
- 第八章内压容器.ppt
- 第8章 平面连杆机构及其设计.ppt
- 第8章 光电式传感器.ppt
- 第8所得税会计.pptx
- 第八章旅游收入与分配.ppt
- 第8课铸起共和国钢铁长城课件.ppt
- 第8课铸起共和国的钢铁长城(qin).ppt
- 第8课美国联邦政府的建立.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)