- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
适用性声明
编号:ISMS-P-2001
状态:受控
编写:
200X年XX月XX日
200X年XX月XX日
200X年XX月XX日
发布版次:第A/0版
200X年XX月XX日
生效日期
200X年XX月XX日
分发:各部门〔或XXX〕
接受部门:
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
变更记录
变更日期
版本
变更说明
编写
审核
批准
2021-XX-XX
A/0
初始版本
XXX
XXX
XXX
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
目录
TOC\o1-3\h\z\u1目的与范围 4
2相关文件 4
3职责 4
4声明 4
平安方针 5
平安组织 5
资产管理 7
人力资源平安 7
实物与环境平安 7
通信和操作管理 7
访问控制 7
信息系统获取、开发和维护 7
信息平安事件管理 7
业务持续性管理 7
符合性 7
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
信息平安适用性声明
1目的与范围
本声明描述了在ISO27001:2005附录A中,适用于本公司信息平安管理体系的目标/控制、是否选择这些目标/控制的理由、公司现行的控制方式、以及实施这些控制所涉及的相关文件。
2相关文件
ISMS-1001?信息平安管理手册?
3职责
?信息平安适用性声明?由XXX编制、修订,由管理者代表批准。
4声明
本公司按GB/T22080-2021idtISO/IEC27001:2005建立信息平安管理体系。
根据公司风险评估的结果和风险可接受水平,GB/T22080-2021idtISO/IEC27001:2005附录A的以下条款被选择〔或不选择)用于本公司信息平安管理体系,共删除X条控制措施。
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
平安方针
标准
条款号
标题
目标/
控制
是否
选择
选择理由
控制描述
相关文件
信息平安方针
目标
YES
为信息平安提供管理方向和支持,并说明管理层对信息平安的承诺。
信息平安方针文件
控制
YES
信息平安管理实施的需要。
信息平安方针由公司总经理制定,在?信息平安管理手册?中描述,由公司总经理批准发布。通过培训、发放?信息平安管理手册?等方式传到达每一员工。采用张贴布告于宣传栏、网站等形式传到达各主管部门、客户群等外部相关方。
ISMS-1001?信息平安管理手册?
评审与评价
控制
YES
确保方针持续的适宜性。
每年利用管理评审对方针的适宜性进行评价,必要时对方针进行修订。
ISMS-P-2004?管理评审控制程序?
平安组织
标准
条款号
标题
目标/
控制
是否
选择
选择理由
控制描述
相关文件
内部组织
目标
YES
建立一个有效的信息平安管理组织机构。
信息平安管理承诺
控制
YES
确定评审平安承诺及处理重大平安事故,确定与平安有关重大事项所必须的职责分配及确认、沟通机制。
公司成立信息平安管理委员会,由公司领导、信息平安管理者代表、各主要部门负责人组成。信息平安管理委员会至少每半年召开一次,或者当信息平安管理体系发生重大变化或当管理者代表认为有必要时召开。信息平安管理者代表负责决定召开会议的时机及会议议题,行政部负责准备会议日程的安排。会议主要议题包括:
a)评审信息平安承诺;
b)确认风险评估的结果;
c)对与信息平安
ISMS-1001?信息平安管理手册?
ISMS-2001
XXXXXX 第PAGE33页共NUMPAGES33页
管理有关的重大更改事项,如组织机构调整、关键人事变动、信息系统更改等,进行决策;
e)评审与处理重大信息平安事故;
f)审批与信息平安管理有关的其他重要事项。
信息平安的协调
控制
YES
公司涉及信息平安部门众多,组织机构复杂,需要一个有效沟通与协调机制。
公司成立信息平安管理协调小组,由信息平安管理者代表和XXX部、XXX部信息平安体系内审员组成。
协调小组每季度
您可能关注的文档
- 职业生涯规划书-.docx
- 五年级英语下册期中考试试卷及答案.doc
- 建设法规复习题2.doc
- 2024八年级数学下册 第21章 一次函数21.5一次函数与二元一次方程的关系说课稿(新版)冀教版.docx
- 八年级英语下册 Unit 3 Could you please clean your room第一课时 Section A(1a-2d)说课稿(新版)人教新目标版.docx
- 江西省万载县高中生物 专题1 基因工程 1.1 DNA重组技术的基本工具1说课稿 新人教版选修3.docx
- 高中生物 细胞核3说课稿 浙科版必修1.docx
- 七年级地理上册 第二章 第四节 海陆变迁说课稿 (新版)湘教版.docx
- 高中政治新教材选修3第2单元遵循逻辑思维规则第07课课时1归纳推理及其方法说课稿.docx
- 山东省莱芜市钢城新兴路学校高中英语 Module4 TheFirst Period Speaking说课稿 外研版必修5.docx
- 高中地理 第四章 地表形态的塑造 4.2.2 山地的形成说课稿 新人教版必修1.docx
- 四年级信息技术上册 第6课 防范网络陷阱与计算机病毒说课稿 粤教版.docx
- 高二通用技术 系统分析及其一般步骤说课稿.docx
- 高中信息技术 系统属性对话框操作说课稿.docx
- 七年级历史下册 第一单元 隋唐时期:繁荣与开放的时代 第2课 从“贞观之治”到“开元盛世”说课稿设计(pdf) 新人教版.docx
- 三年级语文下册 第四单元 语文园地第1课时说课稿 新人教版.docx
- 高三通用技术《技术与设计1》:3.1.3制作模型或原型说课稿.docx
- 七年级英语下册 Unit 6 I'm watching TV说课稿 (新版)人教新目标版.docx
- 江苏省徐州市第二十二中学八年级体育 第1次课说课稿.docx
- 2024八年级英语下册 Unit 8 Save Our WorldLesson 46 Protect Our Environment说课稿(新版)冀教版.docx
文档评论(0)