- 4
- 0
- 约2.53千字
- 约 3页
- 2021-11-14 发布于江苏
- 举报
监视和测量管理程序FY-ISMS-0006-2017 版本:A/0
第0次修改 第 PAGE 3 页 共3页
监视和测量管理程序
1 目的
通过对各项控制措施满足控制目标的实现程度及法律、法规符合性的监视、测量与分析,为策划、实施、持续改进信息安全管理体系提供依据。
2 范围
本程序适用于对本公司区域内所有业务职能部门的安全特性控制、绩效及管理体系运行的监视和测量。
3 职责
3.1 管理者代表
3.1.1负责掌握信息安全管理体系的总体运行情况,并向总经理汇报,对总经理负责。
3.1.2负责每半年组织对本公司职能部门目标、指标的完成情况进行考核。
3.2 人力资源部
3.2.1 负责本程序的编制、修订和监督实施。
3.2.2 负责定期对各职能业务部门进行监视和测量,对各职能业务部门的监视和测量执行情况进行监督、检查和指导,为纠正和预防提供信息。
3.2.3 负责收集的顾客信息安全满意程度信息,并进行汇总、分析和传递。
4 工作程序
4.1 监视和测量的范围及依据
4.1.1根据本公司业务范围内信息资产的控制范围,确定监视和测量范围。
4.1.2测量的范围一般包括:
控制措施的实现过程;
关键特性;控制措施实现目标程度;适
原创力文档

文档评论(0)