信息安全管理程序(ISO20000).doc

信息安全管理程序 文件编号:ITSMS-B-10 版 本:A/0 页 码:第 PAGE 1页 共 NUMPAGES 4页                 版本 更改履历 制订/修订 审批 生效日期 A/0 新版 编制 审核 批准 日期 20XX-01-02 日期 20XX-01-02 日期 20XX-01-02 分发栏: ⑴市场中心 ⑵项目中心 ⑶模具中心 ⑷采购部 ⑸品质中心 ⑹货仓课 ⑺财务部 ⑻总经办 ⑼人力资源中心 ⑽设备课 ⑾计划部 ⑾生产中心 1目的 满足SLA中的安全性需求以及合同、法律和外部政策等的要求。 2适用范围 适用于公司提供IT服务的部门,以及与信息安全和风险防范有关的活动的管理。 3术语表 可用性: 需要时,被授权的使用者能够访问和使用相关资产。 保密性: 信息不被未授权的个人、实体、流程访问或泄漏。 完整性: 保护资产的准确和完整。 信息安全: 保护信息的保密性、完整性、可用性及其他属性。 信息安全事件: 识别系统、服务或网络状态发生的事件其违背了信息安全策略,或使安全措施失效,或以前未知的与安全相关的情况。 信息安全事故: 单个或一系列的意外信息安全事件可能严重影响业务运作并威胁信息安全。 风险: 特定的威胁利用资产的一种或一组薄弱点,导致资产的丢失或损害的潜在可能性。 风险评估: 对信息和信息处理设施的威胁、影响和脆弱性及三者发生的可能

文档评论(0)

1亿VIP精品文档

相关文档