[ISMS-B-01]信息安全风险管理程序.docVIP

  • 9
  • 0
  • 约5.89千字
  • 约 12页
  • 2020-10-30 发布于广东
  • 举报
****(深圳)有限公司 信息安全风险管理程序 [ISMS-B-01] Ver 1.0 发布日期 2019年10月01日 发布部门 质量中心 实施日期 2019年10月01日 PAGE i 变更履历 版本 变更履历 变更人/变更日期 审核人/审核日期 批准人/批准日期 1.0 初次发布 PAGE 9 1 目的 为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式,将信息安全风险控制在可接受的水平,特制定本程序。 2 范围 本程序适用信息安全管理体系(ISMS)范围内信息安全风险评估活动的管理。 3 职责 3.1 质量中心 负责牵头成立风险评估小组。 3.2 风险评估小组 负责编制《信息安全风险评估计划》,确认评估结果,形成《信息安全风险评估报告》。 3.3 各部门 负责本部门使用或管理的资产的识别和风险评估,并负责本部门所涉及的资产的具体安全控制工作。 4 相关文件 《信息安全管理手册》 《商业秘密管理程序》 5 程序 5.1 风险评估前准备 5.1.1 成立风险评估小组 质量中心牵头成立风险评估小组,小组成员应包含信息安全重要责任部门的成员。 5.1.2 制定计划 风险评估小组制定《信息安全风险评估计划》,下发各部门。 5.2 资产赋值 5.2.1 部门赋值 各部门风险评估小组成员识别本部门资产,并进行资产赋值。 5.2.2 赋值计算 资产赋值的过程

文档评论(0)

1亿VIP精品文档

相关文档