shannon
信息安全風(fēng)險管理控制程序
JSWLS/IP-08-2009
編制:xx
審核:xx
批準:xx
程序iso三體系認證修改控制
序號|版次|修改章節(jié)|修改人|審核人|批準人|修改日期|
信息安全風(fēng)險管理程序
1目的
為了在考慮控制成本與風(fēng)險平衡的前提下選擇合適的控制目標(biāo)和控制方式,將信息安全風(fēng)險控制在可接受的水平,特制定本程序。
2范圍
本程序適用信息安全管理體系范圍內(nèi)信息安全風(fēng)險評估活動的管理。
3職責(zé)
3.1技術(shù)部負責(zé)牽頭成立信息安全委員會。
3.2信息安全委員會負責(zé)編制《信息安全風(fēng)險評估計劃》,確認評估結(jié)果,形成《信息安全風(fēng)險評估報告》。
3.3各部門負責(zé)本部門使用或管理的資產(chǎn)的識別和風(fēng)險評估,并負責(zé)本部門所涉及的資產(chǎn)的具體安全控制工作。
4相關(guān)iso三體系認證
4.1《信息安全管理手冊》
4.2《商業(yè)秘密控制程序》
5程序
5.1風(fēng)險評估前準備
5.
1.1技術(shù)部牽頭成立信息安全委員會,委員會成員應(yīng)包含信息安全重要責(zé)任部門的成員。
5.
1.2信息安全委員會制定《信息安全風(fēng)險評估計劃》,下發(fā)各部門。
5.2資產(chǎn)賦值
5.
2.1信息安全委員會成員識別本部門資產(chǎn),并進行資產(chǎn)賦值。
5.
2.2資產(chǎn)賦值的過程是對資產(chǎn)在自身價值、信息分類、保密性、完整性、可用性和法規(guī)合同上的達成程度進行分析,并在此基礎(chǔ)上得出綜合結(jié)果的過程。
5.
2.7
5.
4.3
5.
7.2
5.
9.4
娟寶兒
2022-02-09 21:20:08 717查看 5回答
雄起
2022-02-09 19:42:14 1049查看 7回答
夕語
2022-02-09 15:42:44 746查看 2回答
小編為您整理16949外審員含金量、怎么才能成為注冊的TS16949:2009的外審員、我也想16949外審員,不過不了解具體情況、iso9000外審員、SA8000外審員培訓(xùn)相關(guān)iso體系認證知識,詳情可查看下方正文!
信息系統(tǒng)安全運維服務(wù)資質(zhì)二級費用,信息系統(tǒng)安全運維服務(wù)資質(zhì)二級
小編為您整理信息系統(tǒng)安全運維服務(wù)資質(zhì)認證證書機構(gòu)有哪些、安全運維服務(wù)資質(zhì)的費用是多少啊、安全運維服務(wù)資質(zhì)哪家便宜、安全運維服務(wù)資質(zhì)認證哪家效率高、信息系統(tǒng)安全集成服務(wù)資質(zhì)認證的申請書相關(guān)iso體系認證知識,詳情可查看下方正文!
小編為您整理石家莊9000認證多少錢、石家莊9000認證價格多少錢、石家莊9000認證大概多少錢、石家莊9000認證價格貴嗎、石家莊9000認證費用大概多錢相關(guān)iso體系認證知識,詳情可查看下方正文!
臺州iso45001服務(wù)怎么收費,臺州iso45001認證服務(wù)怎么收費
小編為您整理臺州OHSAS18001認證服務(wù)中心哪家收費便宜、臺州ISO9000認證,哪個咨詢公司服務(wù)好、臺州CE認證,臺州機械機電CE認證、CE認證怎么收費、溫州科普ISO45001職業(yè)健康安全管理體系認證收費標(biāo)準是什么相關(guān)iso體系認證知識,詳情可查看下方正文!
iso22000質(zhì)量管理體系就業(yè)方向,質(zhì)量管理與認證就業(yè)方向
小編為您整理高校開設(shè)的CMA專業(yè)方向未來就業(yè)前景及就業(yè)方向如何、cma就業(yè)方向有哪些、國際質(zhì)量認證專業(yè)的就業(yè)方向、cpa和cma未來就業(yè)方向、大學(xué)生考完cma,就哪些就業(yè)方向相關(guān)iso體系認證知識,詳情可查看下方正文!
武漢UL認證咨詢哪家機構(gòu)?。勘仨毷强梢宰鯥T類iso三體系認證UL認證的機構(gòu)?
食品安全法配套法規(guī)和農(nóng)iso三體系認證質(zhì)量安全法配套法規(guī)分別是什么?
如何提升iso三體系認證質(zhì)量(個人對質(zhì)量的心得體會300字)
福建省人民政府頒發(fā)《關(guān)于加強市場工業(yè)iso體系證書質(zhì)量監(jiān)督檢驗與管理的暫行規(guī)定》的通知