- 91
- 0
- 约9.6千字
- 约 18页
- 2021-11-24 发布于福建
- 举报
第
第 PAGE #页共21页
ISMS信息安全管理体系IS027001适用性声明SOA
条款
控制措施
是否适用
对应文件
A. 5信息安全方针和策略
A. 5.1信息安全管理指导
目标:提供符合有关法律法规和业务需求的信息安全管理指引和支持。
A. 5. 1. 1
信息安全方针文件
信息安全方针由公司总经理制定,在《信息安全管理手册》 中描述,由总经理批准发布。通过培训、发放《信息安全管 理手册》、张贴布告等方式传达到所有员工。采用网站等形 式传达给主管部门、供应商、客户群等外部相关方。
适用
《信息安全管理手册》中的ISMS方针。
A. 5. 1. 2
信息安全方针的评 审
每年利用管理评审或发生重大变化时对方针的适宜性进行评 价,必要时对方针进行修订。
适用
《管理评审控制程序》。
A. 6信息安全组织
A. 6. 1内部组织
目标:建立信息安全管理框架,在组织内部启动和控制信息安全的实施。
A. 6. 1. 1
信息安全的角色和 职责
建立一个有效的信息安全管理组织机构,定义和分配所有信 息安全职责。
适用
《信息安全管理手册》中的信息岗位职责
A. 6. 1. 2
责任分割
有冲突的职责和责任范围应做出分割,以降低对组织资产未 经授权访问、无意的修改或不当使用的机会。
适用
《信息系统授权管理制度》《信息安全管理
手册》
A. 6. 1. 3
与政府部门的联系
与
原创力文档

文档评论(0)