信息安全管理程序【精】.docxVIP

  • 5
  • 0
  • 约1.73千字
  • 约 5页
  • 2020-10-26 发布于江苏
  • 举报
信息安全管理程序 目的 本程序的目的是在所有服务活动中有效管理信息安全。 满足服务级别协议中的安全性需求以及合同、法律和外部政策等外部要求; 提供一个独立于外部需求的基本的信息系统安全基线; 确保有效的信息安全措施在战略层、战术层和运营层三个层面都得到贯彻。 范围 本程序适用于公司运维项目的信息安全管理。 定义 安全性在IT服务中被视为可用性管理的一部分。安全管理已经成为现代IT服务管理中一个重要的问题。 安全性是指不易遭到已知风险的侵袭,并且尽可能地规避未知风险的性能。提供这种性能的工具是安全措施。 安全措施的目标是要保护信息的价值,这种价值取决于机密性、完整性和可用性三个方面。 机密性指保护信息免受未经授权的访问和使用。 完整性指信息的准确性、完全性和及时性。 可用性是信息在任何约定的时间内都可以被访问。这取决于由信息处理系统所提供的持续性。 职责 软件产品研发部: 根据组织安全需求,开发与维护信息安全计划 处理与安全相关的问题和事件 确保满足SLA中指定的安全需求 完成包含流程结果,自评估及内部审计相关内容的报告 流程 输入 SLA中的安全内容定义了用户关于安全的详细说明 安全政策:安全政策定义了组织层面的安全要求。 外部需求:当组织与外部资源相互作用时,需要满足外部对安全的需求 输出 日常安全计划:是所有流程实施的组成部分 异常报告:记录需要采取特定安全措施的异常情况 流

文档评论(0)

1亿VIP精品文档

相关文档