- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全适用声明SOA-v.
是否
标准条款 控制措施 相关文件
适用
A.5 安全方针
A.5.1 信息安全方针
目标:依据业务要求和相关法律法规提供管理指导并支持信息安全。
信息安全方针文 信息安全方针文件应由管理者批准、发布并传达给 方针内容:满足客户要求,实施风险管
A.5.1.1 YES 《信息安全管理手册》
件 所有员工和外部相关方。 理,确保信息安全,实现持续改进。
应按计划的时间间隔或当重大变化发生时进行 应每年在管理评审时或当重大变化发生
信息安全方针
A.5.1.2 信息安全方针评审,以确保它持续的适宜性、 YES 时进行信息安全方针评审,以确保它持 《信息安全管理手册》
的评审
充分性和有效性。 续的适宜性、充分性和有效性。
A.6 信息安全组织
A.6.1 内部组织
目标:在组织内管理信息安全。
管理者应通过清晰的说明、可证实的承诺、明确的
信息安全的管理 通过制定方针、目标、提供资源等方式
A.6.1.1 信息安全职责分配及确认,来积极支持组织内的安 YES 《信息安全管理手册》
承诺 以积极支持组织内的安全。
全。
信息安全活动应由来自组织不同部门并具备相关角 制定了组织内的信息安全管理组织架
A.6.1.2 信息安全协调 YES 《信息安全管理手册》
色和工作职责的代表进行协调。 构,并有来自各个部门的代表参加。
信息安全职责的 对信息安全管理组织架构的人员职责进
A.6.1.3 所有的信息安全职责应予以清晰地定义。 YES 《信息安全管理手册》
分配 行了明确的定义。
1.新信息处理设施上线前,应指定系统
的管理者。
信息处理设施的 《设备管理规定》
A.6.1.4 新信息处理设施应定义和实施一个管理授权过程。 YES 2.新信息处理设施的上线,将被视为一
授权过程 《变更管理规定》
次信息系统的变更,遵循信息系统的变
更流程。
应识别并定期评审反映组织信息保护需要的保密性 对所有涉密岗位员工,均要求签订保密
A.6.1.5 保密性协议 YES
您可能关注的文档
- 天马竣城酒店物业管理案书.pdf
- 奈杰尔-马文纪片拍摄之旅招商案.pdf
- 奢侈品护理项融资计划书.pdf
- 奇瑞汽车股份有限公司主体用评级及跟踪评级安排.pdf
- 如何与店铺老板沟.pdf
- 如何做好形势下的基建工作讲课稿.pdf
- 她们自己的声音:从第三世界主义视角解读谭恩的《接骨师之》.pdf
- 如何做好物业客户服务工作-上书房咨询.pdf
- 如何做好员工培训让我们一起了解世界强企业是如何开展员工培训.pdf
- 如何在班组开展益生产活动全.pdf
- 职业技术学院2024级工业机器人技术(安装与维护)专业人才培养方案.docx
- 职业技术学院2024级应用化工技术专业人才培养方案.pdf
- 职业技术学院2024级软件技术(前端开发)专业人才培养方案.pdf
- 职业技术学院2024软件技术专业人才培养方案.docx
- 职业技术学院2024级信息安全技术应用(安全运维)专业人才培养方案.docx
- 职业技术学院2024级新能源汽车检测与维修技术(车辆鉴定与评估)专业人才培养方案.pdf
- 职业技术学院2024级石油炼制技术专业人才培养方案.pdf
- 职业技术学院2024级环境监测技术专业人才培养方案.docx
- 职业技术学院2024级汽车制造与试验技术专业人才培养方案.pdf
- 职业技术学院2024级信息安全技术应用专业人才培养方案.pdf
文档评论(0)