- 1
- 0
- 约2.47千字
- 约 7页
- 2026-09-01 发布于江苏
- 举报
ISO27001:2026信息处理设施管理程序
1.目的
本程序旨在规范组织内信息处理设施的规划、获取、部署、运行、维护、变更及处置等全生命周期管理活动,确保信息处理设施的可用性、完整性和保密性,从而为组织信息安全管理体系(ISMS)的有效运行提供坚实基础,降低因设施管理不当引发的信息安全风险。
2.适用范围
本程序适用于组织内所有用于信息处理、存储、传输和通信的设施,包括但不限于计算机硬件(服务器、工作站、笔记本电脑、移动设备等)、网络设备(路由器、交换机、防火墙、无线接入点等)、存储设备、操作系统、数据库系统、中间件、应用系统,以及相关的物理环境(如机房、办公区域的信息处理环境)和支持性设施(如电源、空调、消防系统)。本程序同样适用于组织控制下的第三方提供的信息处理设施。
3.职责
3.1信息安全管理部门
负责本程序的制定、修订、发布与监督执行;组织信息处理设施安全风险评估;审核关键信息处理设施的配置标准和变更方案;对信息处理设施管理的合规性进行检查与审计。
3.2IT部门
作为信息处理设施的主要管理部门,负责信息处理设施的具体规划、选型、采购、部署、配置、日常运行维护、故障排除、性能监控、安全补丁管理、备份与恢复、变更实施及最终处置工作;制定并执行信息处理设施的安全配置基线;记录和报告设施相关的安全事件。
3.3各业务部门
配合IT部门识别业务需求,提出信息处理设
原创力文档

文档评论(0)