- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
:
xxx有限公司
(技术中心)
信息安全管理手册
(依据ISO/IEC27001:2013)
编号:
状态:受控
编写:体系管理小组
批准:
版本:2.0
生效日期:
分发:各部门
接受部门:各部门
变更履历:
No.
变更原因
变更内容
版本
日期
编写者
审批者
1
目录
TOC\o1-3\h\z\u0.1颁布令 -3-
0.2管理者代表任命书 -4-
0.3关于成立管理体系工作小组的决定 -5-
0.4公司简介 -6-
0.5组织结构 -8-
0.6信息安全方针与目标 -9-
1.0范围 -10-
1.1总则 -10-
1.2适用范围 -10-
1.3删减说明 -10-
2.0规范性引用文件 -11-
3.0术语与定义 -12-
4.0组织环境 -14-
4.1理解组织及其环境 -14-
4.2利益相关方的需求和期望 -14-
4.3管理体系覆盖范围 -14-
4.4管理体系 -15-
5.0领导力 -16-
5.1领导力及承诺 -16-
5.2方针 -16-
5.3角色、职责和权力 -16-
6.0策划 -24-
6.1处理风险和机遇的行动 -24-
7.0支持 -27-
7.1资源 -27-
7.2能力 -27-
7.3意识 -27-
7.4沟通 -28-
7.5文档化的信息 -28-
8.0运行 -30-
8.1 运行计划及控制 -30-
8.2 信息安全风险评估 -31-
8.3信息安全风险处置 -31-
9.0绩效评价 -31-
9.1总要求 -31-
9.2内部审核 -31-
9.3管理评审 -32-
10.0改进 -34-
10.1总要求 -34-
10.2管理改进 -35-
10.3纠正措施 -35-
附1职能分配表 -36-
附2程序文件清单 -39-
附3网络拓扑图 -40-
0.1颁布令
为提高北京xxx有限公司(技术中心)的信息安全管理水平,保障我公司业务活动的正常进行,防止由于信息系统的中断、数据的丢失、敏感信息的泄密所导致的公司和客户的损失,我公司于2015年10月开展贯彻ISO27001:2013《信息技术-安全技术-信息安全管理体系要求》国际标准工作,建立、实施和持续改进文件化的信息安全管理体系,制定了北京xxx有限公司(技术中心)《信息安全管理手册》。
《信息安全管理手册》是企业的法规性文件,是指导企业建立并实施信息安全管理体系的纲领和行动准则,用于贯彻企业的信息安全管理方针、目标,实现信息安全管理体系有效运行、持续改进,体现企业对社会的承诺。
《信息安全管理手册》符合有关信息安全法律、法规要求及ISO27001:2013《信息技术-安全技术-信息安全管理体系-要求》标准和企业实际情况,现正式批准发布,手册自2015年11月1日起实施。企业全体员工必须遵照执行。
全体员工必须严格按照《信息安全管理手册》的要求,自觉遵循信息安全管理方针,贯彻实施本手册的各项要求,努力实现公司信息安全管理方针和目标。
该体系覆盖范围为:与金融理财系统软件开发、维护,金融理财信息咨询的信息技术服务相关的信息安全管理活动。
批准:
日期:2015年11月1日
0.2管理者代表任命书
为贯彻执行信息安全管理体系,满足ISO27001:2013《信息技术-安全技术-信息安全管理体系-要求》标准的要求,加强领导,特任命xx为我公司信息安全管理者代表。
授权信息安全管理者代表有如下职责和权限:
确保按照标准的要求,进行资产识别和风险评估,全面建立、实施和保持信息安全管理体系;
负责与信息安全管理体系有关的协调和联络工作;
确保在整个组织内提高信息安全风险的意识;
审核风险评估报告、风险处理计划;
负责组织编写和批准发布程序文件,负责年度培训计划、支持性文件的审批。
主持信息安全管理体系内部审核,任命审核组长,批准内审工作报告;
向总经理报告信息安全管理体系的运行情况和所有改进要求,包括内外部审核情况。
本授权书自任命日起生效执行。
批准:
您可能关注的文档
- 新教材高中政治第2单元世界多极化第5课中国的外交第1框中国外交政策的形成与发展课后训练部编版选择性必.doc
- 湖南省长沙市长沙县2025-2026学年九年级上学期期中考试 英语试卷.docx
- 河北省邯郸市武安市邑城镇中学、邑城镇赵店中学联考2025-2026学年七年级上学期期中考试 英语试卷.docx
- 山东省济南市济阳区2025-2026学年七年级上学期期中考试 英语试卷.docx
- 黑龙江省哈尔滨市萧红中学2025-2026学年七年级上学期期中考试 英语试卷 (1).docx
- 黑龙江省佳木斯市桦南县2025-2026学年七年级上学期10月期中考试 英语试题.docx
- 广东省汕头市某民办学校2025-2026学年八年级上学期期中Units1-4 考试 英语试卷.docx
- 江苏省无锡市滨湖区2025-2026学年上学期七年级 英语期中试题.docx
- 浙江省绍兴市新昌县七星中学2025-2026学年八年级上学期期中 英语试题.docx
- 江苏省无锡市锡山高级中学实验学校2025-2026学年八年级上学期期中 英语试卷.docx
最近下载
- GZ054 数字艺术设计赛题B卷-2023年全国职业院校技能大赛赛项正式赛卷.docx VIP
- 陕西省建设工程工程量清单计价规则(2009).pdf VIP
- 新闻摄影:中外经典案例赏析(北京师范)中国大学MOOC慕课 章节测验期末考试答案.pdf VIP
- 妇产科学(第9版)教学课件:第二十章 盆腔炎性疾病及生殖器结核.pptx VIP
- 科研伦理与学术规范期末试题.pptx VIP
- 九典制药:关于公司拟划转资产、负债的专项审计报告.PDF VIP
- 机械基础键销及其连接.ppt VIP
- 15MR202 城市道路——水泥混凝土路面.pdf VIP
- 机械基础键键销连接.ppt VIP
- 中式面点制作全套教案.pptx VIP
原创力文档


文档评论(0)