- 5
- 0
- 约1.73千字
- 约 5页
- 2020-10-26 发布于江苏
- 举报
信息安全管理程序
目的
本程序的目的是在所有服务活动中有效管理信息安全。
满足服务级别协议中的安全性需求以及合同、法律和外部政策等外部要求;
提供一个独立于外部需求的基本的信息系统安全基线;
确保有效的信息安全措施在战略层、战术层和运营层三个层面都得到贯彻。
范围
本程序适用于公司运维项目的信息安全管理。
定义
安全性在IT服务中被视为可用性管理的一部分。安全管理已经成为现代IT服务管理中一个重要的问题。
安全性是指不易遭到已知风险的侵袭,并且尽可能地规避未知风险的性能。提供这种性能的工具是安全措施。
安全措施的目标是要保护信息的价值,这种价值取决于机密性、完整性和可用性三个方面。
机密性指保护信息免受未经授权的访问和使用。
完整性指信息的准确性、完全性和及时性。
可用性是信息在任何约定的时间内都可以被访问。这取决于由信息处理系统所提供的持续性。
职责
软件产品研发部:
根据组织安全需求,开发与维护信息安全计划
处理与安全相关的问题和事件
确保满足SLA中指定的安全需求
完成包含流程结果,自评估及内部审计相关内容的报告
流程
输入
SLA中的安全内容定义了用户关于安全的详细说明
安全政策:安全政策定义了组织层面的安全要求。
外部需求:当组织与外部资源相互作用时,需要满足外部对安全的需求
输出
日常安全计划:是所有流程实施的组成部分
异常报告:记录需要采取特定安全措施的异常情况
流
您可能关注的文档
- 纠正措施程序【精】.docx
- 监视和测量装置控制程序【精】.docx
- 管理评审程序【精】.docx
- 人力资源管理程序【精】.docx
- 生产设备维护和保养控制程序【精】.docx
- 设计和开发控制程序【精】.docx
- 生产和服务提供控制程序【精】.docx
- 质量程序文件【精】.doc
- 进料检验控制程序【精】.docx
- 工序质量审核管理标准【精】.docx
- T∕CANSI 15001-2026 船舶智能集成平台数据管理规范.docx
- T∕CANSI 15002-2026 沿海内河船舶船岸通信网络攻击与异常检测方法.docx
- T∕CANSI 161-2025 船舶工业企业环境、社会和公司治理(ESG)管理体系要求和使用指南.docx
- T∕CANSI 149-2023 船舶工业创新产品评价规范.docx
- T∕CANSI 26001-2026 船舶及海洋平台装载站.docx
- T∕SIA 025-2021 国家鼓励的软件企业评估标准.docx
- T∕IAC CAMRA 47.1-2022 汽车覆盖件低碳维修技术规范 第1部分:塑料件.docx
- T∕SIA 007-2018 区块链平台基础技术要求.docx
- T∕SIA 029-2021 区块链智能合约安全一般要求.docx
- T∕SIA 037.4-2023 工业软件 容器运行时规范.docx
最近下载
- 2025年全市民事行政检察业务竞赛笔试试题及参考答案解析(完整版.docx VIP
- 硫酸清理施工方案.doc VIP
- 电化学储能电站施工组织设计.docx
- 《工业机器人操作与编程》教学课件.pptx
- 脊椎固定板医学课件.ppt VIP
- 石油行业采购物资质量事故案例规律分析ppt课件.pptx VIP
- 2025 AHA 基础生命支持(BLS)指南(中文版)完整原文 + 详细解读.docx VIP
- 幼小衔接一日一练:拼音①.doc
- YDT 6520.2-2025 大规模预训练模型技术和应用评估方法 第2部分:模型能力标准立项发展报告.docx VIP
- 2026 城区客户服务自来水公司招聘考试参考题库 [含答案].docx
原创力文档

文档评论(0)