三级等保-安全管理制度-信息安全管理体系文件编写规范.docxVIP

三级等保-安全管理制度-信息安全管理体系文件编写规范.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 主办部门:系统运维部 执 笔 人: 审 核 人:XXXXX信息安全管理体系文件编写规范V0.1XXX-XXX-XX-030012014年3月17日[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属XXXXX所有,受到有关产权及版权法保护。任何个人、机构未经XXXXX的书面授权许可,不得以任何方式复制或引用本文件的任何片断。]文件版本信息版本日期拟稿和修改说明V0.12014.3.17拟稿文件版本信息说明记录本文件提交时当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束。文件版本小于1.0 时,表示该版本文件为草案,仅可作为参照资料之目的。阅送范围内部发送部门:综合部、系统运维部、技术开发部。目 录第一章 总则1第二章 细则1第三章 体系文件的格式2第四章 附则6附件7第一章 总则第一条 为规范XXXXX信息安全管理体系文件的编写和标识,确保上清所信息安全管理体系文件在文件格式和内容形式上的一致性。根据《金融行业信息系统信息安全等级保护实施指引》(JR/T 0071—2012),结合XXXXX实际,制定本规范。第二条 本规范适用于XXXXX涉及信息安全管理体系文件的编写与标识的相关活动。第三条 网络与信息安全工作领导小组办公室负责组织XXXXX信息安全管理体系各级文件的编写和修订;负责XXXXX信息安全管理体系文件编码的分配和统一管理。第二章 细则第四条 体系文件类型包括:(一)管理策略:是指对信息系统安全运行提出策略性要求的文件,是信息安全管理体系的一级文件。(二)管理规定:是指根据信息安全管理体系的管理策略要求提出详细规定的文件,是信息安全管理体系的二级文件。(三)管理规范、操作手册:是指根据信息安全管理体系的管理规定提出具体的操作细则的文件、或对某一特定情况进行描述、解释、处置等的文件,是信息安全管理体系的三级文件。(四)运行记录、表单、工单:是指对信息安全管理体系运行时产生的痕迹、轨迹进行记录的文件,是信息安全管理体系的四级文件。第三章 体系文件的格式第五条 体系文件的格式由密级等级、主办部门标识、执笔人标识、审核人标识、标题、文件版本号、文件类别代码、编制日期、文件警告信息、文件版本信息、阅知范围、目录、正文、附件、印章等要素组成。(一)密级等级:根据《2014年通知第23号——关于落实内部重要文件资料管理办法有关事宜的通知》要求,体系文件分为商业绝密、有限访问、内部使用 3 个等级。执笔人根据《内部重要文件资料管理办法》及文件实际情况对体系文件提出密级等级和发送范围建议,最终由主办部门负责人审定批准。标识标注于文件首页右上角,“商业绝密”标为“***”,“有限访问”标为“**”,“内部使用”标为“*”。字体为“仿宋”,字号为“小三”。信息安全管理体系文件必须明确发送范围,流转过程中应按知悉范围发送,未经审批不允许扩散到发送范围之外。1.商业绝密:仅限拟稿人、部门负责人、相关公司领导知悉;2.有限访问:仅限于拟稿部门和相关部门人员、公司领导知悉。3.内部使用:限于公司内部员工知悉。(二)主办部门标识、执笔人标识、审核人标识:标识标注于密级等级下方。右对齐,字体为“仿宋”,字号为“小三”。(三)文件标题:于审核人下方第8行。居中,字体为“黑体”,字号为“小二”,标题应包含文件版本号。(四)文件版本号:是指整份文件的版本状态。文件正式发布版本为v1.0,然后版本号以0.1的间隔顺序递增标识不同的版本号。(五)文件代码:每份体系文件只允许有唯一的编号,该编号由系统运维部统一管理和分配。标识标注于标题下方。居中,字体为“黑体”,字号为“小二”。文件代码格式为“XXXXX缩写-信息安全管理体系缩写-文件类别编码-文件编号”:1.XX为XXXXX名称缩写;2.ISMS为信息安全管理体系缩写;3.AA为文件类别编码,一般为两位:1)安全管理制度(Secrutiy Policy)编码为SP;2)安全管理机构(Secrutiy Organization)编码为SO;3)人员安全管理(Human Secrutiy)编码为HS;4)系统建设管理(System Establishment)编码为SE;5)系统运维管理(System Maintenance)编码为SM;4.BBBBB为文件编号,一般为五位。前2位是文件的级别,后3位为文件的序号。例:XX-ISMS-SP-01001、XX-ISMS-SP-02001、XX-ISMS-SP-03001、XX-ISMS-SP-03002。(六)编制日期:以部门负责人审核的日期为准,标注与首页的右下角,字体为“仿宋”,字号为“小三”。(七)文件警告信息:标注于文件的第2页,字体为“仿宋”,字号为“小三”,段首左端缩进2字

文档评论(0)

js1180 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档