信息安全管理流程分析.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

-

信息平安管理流程说明书

〔S-I〕

版本号版本记录作者审核批准日期

2010-9-19修改核对信息平安管理流程说明书汤笑咪

信息平安管理流程说明书

.z.

-

1信息平安管理

1.1目的

本流程目的在于规效劳管理和提供人员在提供效劳流程中应遵循和执行的相关活动,

保证信息平安管理目标的实现,满足SLA中的信息平安性需求以及合同、法律和外部政策

等的要求。

1)在所有的效劳活动中有效地管理信息平安;

2)使用标准的方法和步骤有效而迅速的处理各种与信息平安相关的问题,识别并跟

踪组织任何信息平安授权访问;

3)满足效劳级别协议、合同、相关法规所记录的各项外部信息平安需求;

4)执行操作级别协议和根底合同围的信息平安需求。

1.2围

本平安管理流程的规定主要是针对由公司承当完全维护和管理职责的IT系统、技术、

资源所面临的风险的平安管理。

向客户提供效劳的相关人员在效劳提供流程中所应遵循的规则依据公司信息平安管理

体系所设定的平安管理规定,以及客户自身的相关平安管理规定。

公司部信息、信息系统等信息资产相关的平安管理也应遵循公司信息平安管理体系所

设定的平安管理规定。

2术语和定义

.z.

-

2.1相关ISO20000的术语和定义

1)资产〔Asset〕:任何对组织有价值的事物。

2)可用性〔Availability〕:需要时,授权实体可以访问和使用的特性。

3)**性〔Confidentiality〕:信息不可用或不被泄漏给未授权的个人、实体和流程的

特性。

4)完整性〔Integrity〕:保护资产的正确和完整的特性。

5)信息平安〔Informationsecurity〕:保护信息的**性、完整性、可用性及其他属性,

如:真实性、可核查性、可靠性、防抵赖性。

6)信息平安管理体系〔InformationsecuritymanagementsystemISMS〕:整体管

理体系的一局部,基于业务风险方法以建立、实施、运行、监视、评审、保持和

改良信息平安。

7)注:管理体系包括组织机构、策略、筹划、活动、职责、惯例、程序、流程和资

源。

8)风险分析〔Riskanalysis〕:系统地使用信息以识别来源和估计风险。

9)风险评价〔Riskevaluation〕:将估计的风险与既定的风险准则进展比拟以确定重

要风险的流程。

10)风险评估〔Riskassessment〕:风险分析和风险评价的全流程。

11)风险处置〔Risktreatment〕:选择和实施措施以改变风险的流程。

12)风险管理〔Riskmanagement〕:指导和控制一个组织的风险的协调的活动。

13)剩余风险〔Residualrisk〕:实施风险处置后仍旧残留的风险。

.z.

-

2.2其他术语和定义

1)文件〔document〕:信息和存储信息的媒体;

注1:本标准中,应区分记录与文件,记录是活动的证据,文件是目标的证据;

注2:文件的例子,如策略声明、方案、程序、效劳级别协议和合同;

2)记录〔record〕:描述完成结果的文件或

文档评论(0)

132****2812 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档