信息安全委员会组织管理程序_第1页
信息安全委员会组织管理程序_第2页
信息安全委员会组织管理程序_第3页
信息安全委员会组织管理程序_第4页
信息安全委员会组织管理程序_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全委员会组织管理程序文件类别:信息安全三阶文件文件编号:SP002文件页数:8(含封面)发行日期:]—发行版次:—A1撰写部门:文件与记录管制中心签名/日期文件发行章撰稿者审核者核准者发行管制编号文件名称版次编号页次信息安全管理委员会组织与管理A1SP0021/8

文件版本控制表修订变更章次变更摘要修订者版次日期Ft*章节页次文件名称版次编号页次信息安全管理委员会组织与管理A1SP0022/8目录TOC\o"1-5"\h\z前言4\o"CurrentDocument"适用范围4\o"CurrentDocument"名词定义4\o"CurrentDocument"信息安全4\o"CurrentDocument"管理系统4\o"CurrentDocument"风险管理5\o"CurrentDocument"权责5\o"CurrentDocument"主席5\o"CurrentDocument"副主席5\o"CurrentDocument"执行秘书5\o"CurrentDocument"各部门主管5\o"CurrentDocument"内部稽核人员6\o"CurrentDocument"作业内容65.1信息安全委员会的建立6信息安全安全委员会的运行6\o"CurrentDocument"信息安全委员会的监控及审查7\o"CurrentDocument"相关文件7\o"CurrentDocument"附件7\o"CurrentDocument"补遗8文件名称版次编号页次信息安全管理委员会组织与管理A1SP0023/8信息安全管理委员会,是信息安全管理系统的一个重要组成部分。是根据『SM001-信息安全手册』或『SSOO1-信息安全标准』所建立的。信息安全委员会建立的目的是:在整体营运活动与所面临的风险下建立、实作、操作、监控、审查、维护与改进信息安全管理,并文件化信息安全管理系统,是风险控制在可接受范围内。2适用范围本文件适用于公司在建立、实作、运行、监控、审查、改善信息安全管理委员会的过程中,应该遵循的组织形式,权责的分配,考察及审核项目的选择和执行的过程,均要按照本程序所提的要求和规定来实行。3名词定义信息安全保护信息的机密性、完整性与可用性;另外,也能涉及如鉴别性、可归责任性、不可归责任性、及可靠性等特点。管理系统管理系统涵盖组织架构、政策、规划活动、责任、事务、程序、过程与资源。文件名称版次编号页次信息安全管理委员会组织与管理A1SP0024/8风险管理风险管理是指导与控制组织与风险有关的协调活动,包括:风险评鉴、风险处理、风险承受及风险沟通。4权责主席主席为整个信息安全委员会的最高决策者。一般信息安全管理委员会由主席主持召开,重要的项目或文件必须由信息安全委员会讨论通过后,由主席签字批准后才能实行或发行。副主席副主席为整个信息安全委员会的第二决策者。在主席未能参加信息安全管理委员会的情况下,由主席授权,代理主席主持信息安全管理委员会。并能在获得主席授权的情况下,代理主席签核通过部分委员会的决议。执行秘书执行秘书在信息安全管理委员会上,书面记录整个会议过程和会议决议,在会后形成文件和电子文档加以保存,并要根据记录下来的会议决议追稽会议决议的完成情况。各部门主管各部门主管在信息安全管理委员会上要根据各个部门的实际情况,提出需求和需要控管或改进的项目,以供信息安全管理委员会讨论。并在会后落实、实施有关本部门的会议决议,并尽量留下实施踪迹,以供追稽核和审核。文件名称版次编号页次信息安全管理委员会组织与管理A1SP0025/8内部稽核人员由内部稽核人员稽核事项的执行结果,并向信息安全管理委员会提交审核结果。5作业内容5.1信息安全委员会的建立•制定本公司的信息安全管理委员会的组织架构,分为主席,副主席,执行秘书,各个部门的主管组成。•依据营运、组织、所在位置、资产、技术等特性,制订本公司的信息安全管理的目标和政策。•在有信息安全委员会成员离职后,需要通过委员会决议,选出一个适合其离职人员职位的人员,接任离职人员在委员会的职位。•定义风险评估的标准和评鉴的方法。5.2信息安全委员会的运行依据营运、组织、所在位置、资产、技术等特性,以及包括任何该范围所排除的细节和理由,来决定信息安全委员会的组织架构、政策、管理等内容。信息安全委员会的运行主要包括以下内容:•信息安全委员会会议每半年至少执行一次。执行秘书提前一周安排好会议议题,并做好会议通知,安排一个合适的开会时间、开会地点。信息安全管理会议应由主席参加并主持或者主席授权代理人参加并主持会议。其它委员必须参加会议,如不能参加,必须授权其代理人参加并做好详细会议记录,以便会后把记录交给授权于他的委员执行会议决议。(备注:主席的代理人一般为副主席,其它委员的代理人应该为熟悉其委员所在部门业务的相关人员)•会议前,由执行秘书负责让每个信息安全管理委员会的参加人员填写『SF057-会议签到表』,代理人填写代理人名字。文件名称版次编号页次信息安全管理委员会组织与管理A1SP0026/8•会议内容由执行秘书以书面的形式记录下来,并形成『SF058-会议记录表』保存。•委员会会议的决议,由会议指定的负责人亲自执行或者负责分配人员执行。信息安全委员会的监控及审查为了对信息安全管理委员会及其决议的监控和审查,公司成立内部稽核小组。内部稽核小组的运作主要包括以下内容:稽核小组根据管理审查的议题和决议,对整个信息安全管理系统的稽核至少每半年执行一次。稽核小组稽核信息安全管理委员会的决议及其执行的过程是否符合信息安全标准及相关法律、法规或管理的要求,是否符合相应的资讯安全文件的要求。同时还要稽核决议是否有效的执行,并且执行结果是否符合预期的结果。•稽核小组根据稽核的结果填写『SF001-矫正/预防需求单』,交给信息安全管理委员会执行秘书,则执行秘书可以根据稽核的结果确立信息安全委员会的议题。6相关文件•『SM001-信息安全手册』•『SS001-信息安全标准』•『SS002-信息安全内部审查标准』•『SP0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论