0106-信息安全合规性管理程序.docVIP

  • 25
  • 0
  • 约3.16千字
  • 约 4页
  • 2021-11-14 发布于江苏
  • 举报
信息安全合规性管理程序FY-ISMS-0106-2017 版本:A/0 第0次修改 第 PAGE 1 页 共 4 页 信息安全合规性管理程序 1 目的 为确保公司信息安全活动符合信息安全管理法律法规的要求及对确保公司信息安全方针和程序的有效实施而进行的信息安全检查进行管理,特制定本程序。 2 范围 适用于公司对信息安全法律法规要求的识别和信息安全检查的管理。 3 职责 3.1 人力资源部 负责组织对法律法规及其他要求的识别及合规性进行评审并组织对信息安全方面的定期检查管理。 3.2相关部门 配合人力资源部对相关法律法规的识别及合规性评审和信息安全检查工作。 4 程序 4.1 信息安全法律法规的识别 4.1.1 法律法规的识别和获取 4.1.1.1 人力资源部负责获取相关的国家及地方最新信息安全法律法规及其他要求,并通过政府机构、行业协会、出版机构、图书馆、报刊杂志、书店、相关方等渠道进行补充。 4.1.1.2 客户和社会公众的信息安全要求,由开发及销售部门依据工作情况采集并报人力资源部统一管理。 4.1.1.3 人力资源部对收集到的法律法规进行识别,确定适合本公司的法律法规,编制《信息安全法律法规清单》,识别工作一般一年不少于两次。 4

文档评论(0)

1亿VIP精品文档

相关文档