ISO27001信息安全管理体系全套文件表单.docx

XXX有限公司 信息安全风险管理程序 编 号:ISMS-B-01 版本号:VI. 0 编制:XXX 日期:20XX-08-19 审核:XXX 日期:20XX-08-19 批准:XXX 日期:20XX-08-19 受控文件受控状态 受控文件 作者笔名:何姗 1目的 为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式, 将信息安全风险控制在可接受的水平,特制定本程序。 2范围 本程序适用信息安全管理体系(ISMS)范围内信息安全风险评估活动的管理。 3职责 3. 1信息安全管理小组 负责牵头成立风险评估小组。 3.2风险评估小组 负责编制《信息安全风险评估计划》,确认评估结果,形成《信息安全风险 评估报告》。 3.3各部门 负责本部门使用或管理的资产的识别和风险评估,并负责本部门所涉及的资 产的具体安全控制工作。 4相关文件 《信息安全管理手册》 《商业秘密管理程序》 5程序 5.1风险评估前准备 5.1.1成立风险评估小组 信息安全小组牵头成立风险评估小组,小组成员应包含信息安全重要责任部门 的成员。 5.1.2制定计划 风险评估小组制定《信息安全风险评估计划》,下发各部门。 5. 2资产赋值 5. 2.1部门赋值 各部门风险评估小组成员识别本部门资产,并进行资产赋值。 5. 2. 2赋值计算 资产赋值的过程是对资产在保密性、完整性、可用性的达成程度进行分析,并 在此基

文档评论(0)

1亿VIP精品文档

相关文档