22080-216-ISO27001-2013信息安全管理体系外包服务资产分级管理制度_第1页
22080-216-ISO27001-2013信息安全管理体系外包服务资产分级管理制度_第2页
22080-216-ISO27001-2013信息安全管理体系外包服务资产分级管理制度_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

外包服务资产分级管理制度目录TOC\o"1-3"\h\u一、外包服务资产分级及责任部门 2二、管理部门职责: 2三、其他资产使用监管单位: 3四、管理制度 3引用文件: 3

外包服务资产分级管理制度外包服务资产分级及责任部门一级:指公司为客户提供的第三方涉密数据服务,如涉密外包业务。此类业务如果发生安全事故,我公司可能承担重大的法律风险,并会对公司外包运营业务和经济收益造成重大损失。标记为T1。由系统服务部承担安全管理责任。二级:公司为客户提供的第三方非涉密数据服务,此类业务如果发生安全事故,会对公司运营活动造成较大影响,并对公司造成较大的经济损失,如通讯服务停止、批量外呼任务中断等。标记为T2。由系统服务部、业务开发人员共同承担安全管理责任。三级:因其他可能的原因,使服务中断,不会直接对公司运营和经济造成影响的服务。标记为T3。由系统服务部承担安全管理责任。管理部门职责:系统服务部:对于一级服务外包资产,服务场所执行一级环境资产安全管理制度和流程,服务数据执行一级数据资产安全管理制度和流程,业务依赖设备执行一级硬件资产管理制度和流程。对于二级第三方服务资产,服务场所可执行二级环境资产安全管理制度和流程,服务数据执行一级数据资产安全管理制度和流程,业务依赖设备执行一级硬件资产管理制度和流程。对于三级外包服务资产相关设施执行三级硬件资产、三级数据资产、三级环境资产管理制度和流程。其他资

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论