- 12
- 0
- 约5.44千字
- 约 7页
- 2020-09-14 发布于江苏
- 举报
ISMS
密级:敏感
文档编号: ISMS-A-01 信息安全方针
版本号: V1.0
信息安全方针
苏州 XXXX有限公司
编制:
审核:
批准:
实施日期:
保密说明:。
受控文件 第 1 页
ISMS
修订页
日期 版本号 修订说明 修订人 审核人 批准人
2011-10-28 V1.0 新版发行
受控文件 第 2 页
ISMS
目录
1. 目的和使用范围 4
2. 信息安全定义 4
3. 信息安全方针 4
4. 安全管理机构 4
5. 职责 5
6. 信息安全管理体系实施框架 6
7. 重要原则、标准和符合性要求 6
8. 评审 7
9. 相关文件 7
受控文件 第 3 页
ISMS
1. 目的和适用范围
信息安全管理体系方针指明了公司的信息安全目标和方向, 并可以确保信息安全管理体系被
充分理解和贯彻实施。为明确信息安全管理体系方针,特制定本文件。此外,本文件还描述了公
司的信息安全管理体系的范围。
本文件适用于公司信息安全管理体系涉及的所有人员和组织的全部重要信息资产及过程。
2. 信息安全定义
信息安全是指保证信息的保密性、完整性、可用性;另外也可包括诸如真实性、可核查性、
不可否认性和可靠性等特性。
信息是对公司业务至关重要的一种资产, 因此需要加以适当的保护。 在业务环境互连日益增
加的情况下这一点显得尤为重要。 信息安全可防止信息受到各种威胁, 以确保业务连续性, 是业
务风险最小化,投资回报和商业机遇最大化。
3. 信息安全方针
公司信息安全方针为: 全员参与、控制风险;积极预防、持续改进;客户信赖、永续经营 。
4. 安全管理机构
根据 ISO/IEC 27001:2005 的要求,为了确保信息安全工作有一个明确的方向和获得可见的
管理者支持,公司设立以下不同级别的信息安全管理机构。
信息安全管理委员会
信息安全管理委员会是本公司信息安全管理工作的最高领导机构,承担以下方面的工作:
1) 审批信息安全方针和总体职责;
2) 审批信息安全的特殊方法和过程,如风险评估等;
3) 审批加强信息安全的重大举措;
4) 提供所需要的足够的资源;
5) 协调本 ISMS 、公司质量管理体系和公司其他规章制度之间的关系。
信息安全委员会主席由总经理担任,常务副主席由公司总经理任命(管理者代表)
您可能关注的文档
- 内关穴位置图.pdf
- 你没有权限在此位置保存文件请与管理员联系地问题解决.pdf
- 逆变触发电路.pdf
- 企业信用信息公示系统浏览器设置与要求.pdf
- 汽车诊断座型号-与针脚定义和安装位置图.pdf
- 人教版高中数学必修2《点、线、面之间地位置关系1》师用.pdf
- 人教版四年级数学《确定位置》综合练习.pdf
- 人教版小学数学四年级下册第2单元《位置与方向》教案.pdf
- 人教版一年级上册位置和图形复习题.pdf
- 三伏贴常用适应症对应穴位与位置.pdf
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
原创力文档

文档评论(0)