F4-D-总裁办-023-V1.0-信息安全目标及风险管理度有效性测量表信息安全资料.xlsVIP

  • 2
  • 0
  • 约5.82千字
  • 约 16页
  • 2026-04-06 发布于浙江
  • 举报

F4-D-总裁办-023-V1.0-信息安全目标及风险管理度有效性测量表信息安全资料.xls

A18

A17

A16

A15

A14

A13

A12

A11

A10

A9

A8

A7

A6

A5

年度测量统计表

说明

为确保信息安全管理体系(ISMS)的有效实施,根据公司信息安全方针制定信息安全目标,将保证公司客户信息安全和公司内部信息安全的整体目标分解为ISMS体系的14个领域的子目标,并规定这些信息安全目标的计算方法,以便于目标达成情况的考核。

记录编号:

F4-D-总裁办-023-V1.0

密级:内部公开

制表人:

信息安全目标2015-2016年度测量结果统计表

信息安全测量领域

信息安全测量类别

测量频率

测量结果

责任部门

信息安全目标年度测量结果

A.5安全方针

1.方针及信息安全目标有效性测量

每年1次

2.风险管理测量

A.6信息安全组织

1.信息安全组织测量

每6个月1次

A.7人力资源安全

1.人力资源管理测量

每季度1次

2.信息安全培训测量

A.8资产管理

1.资产识别表测量

2.数据和文档管理测量

3.设备管理测量

A.9访问控制

1.访问控制有效性测量

A.10密码学

1.密码管理

A.11物理环境安全

1.物理环境测量

A.12操作管理

1.系统监控测量

2.防病毒及恶意软件测量

3.备份管理测量

4.软件和系统管理测量

A.13通信管理

1.保密协议测量

2.网络安全测量

3.电子消息测量

A.14信息系统获取、开发

文档评论(0)

1亿VIP精品文档

相关文档