ISMS信息安全管理体系ISO27001适用性声明SOA.docxVIP

  • 91
  • 0
  • 约9.6千字
  • 约 18页
  • 2021-11-24 发布于福建
  • 举报

ISMS信息安全管理体系ISO27001适用性声明SOA.docx

第 第 PAGE #页共21页 ISMS信息安全管理体系IS027001适用性声明SOA 条款 控制措施 是否适用 对应文件 A. 5信息安全方针和策略 A. 5.1信息安全管理指导 目标:提供符合有关法律法规和业务需求的信息安全管理指引和支持。 A. 5. 1. 1 信息安全方针文件 信息安全方针由公司总经理制定,在《信息安全管理手册》 中描述,由总经理批准发布。通过培训、发放《信息安全管 理手册》、张贴布告等方式传达到所有员工。采用网站等形 式传达给主管部门、供应商、客户群等外部相关方。 适用 《信息安全管理手册》中的ISMS方针。 A. 5. 1. 2 信息安全方针的评 审 每年利用管理评审或发生重大变化时对方针的适宜性进行评 价,必要时对方针进行修订。 适用 《管理评审控制程序》。 A. 6信息安全组织 A. 6. 1内部组织 目标:建立信息安全管理框架,在组织内部启动和控制信息安全的实施。 A. 6. 1. 1 信息安全的角色和 职责 建立一个有效的信息安全管理组织机构,定义和分配所有信 息安全职责。 适用 《信息安全管理手册》中的信息岗位职责 A. 6. 1. 2 责任分割 有冲突的职责和责任范围应做出分割,以降低对组织资产未 经授权访问、无意的修改或不当使用的机会。 适用 《信息系统授权管理制度》《信息安全管理 手册》 A. 6. 1. 3 与政府部门的联系 与

文档评论(0)

1亿VIP精品文档

相关文档