下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、XXX有限集团信息安全管理目标密级机密 保密 内部使用 公开信息受控状态受控非受控文件历史控制记录文件名称信息安全管理目标文件编号对应0A文号版次编制与修订概要完成日期状态角色参与人员编写初审会签审核批准1. 目 的通过对目标的制定、达成情况的验证及采取的纠正措施等的管理,确认信息安 全管理体系运行情况,并为体系的持续改进提供依据。2. 适 用范 围适用于集团信息安全目标的制定、达成统计、改进及应用。3. 定 义信息安全目标:在信息安全方面所追求的目的。4. 职 责4.1. 最高 管理 者负 责制 定 集团 的中 长期 信息 安全 目标 。4.2. 管理 者代 表负 责制 定 分解 信息 安全
2、 目标。4.3. 各部门负责本部门目标完成情况的统计和传 递,及目标未达成时的纠正。4.4. 信息 中心 门负 责监 督 、验证 各部 门目 标 达成 情况 ,对 每 次 未达 到的 要求 其 给出纠正措施,并负责对整体完成情况进行总结。4.5. 信息 中心 负责 每年 度 对集 团目 标达 成情 况进 行统 计总 结。5. 内 容5.1. 集团 信息 安全 目标5.1.1. 集 团 最 高 管 理 者 负 责 制 定 集 团 总 的 信 息 安 全 目 标 并 负 责 宣 贯 。 集 团 信 息 安全目标一般放在信息安全管理手册附件中,也 可制定在单独文件中。集 团目 前信息安全目标见附件一
3、。5.1.2. 集团信息安全目标 应传达到全体员 工,使其成为全体员工共同努力的 目 标,并 作为对客户的承诺。信 息安全 目标可采用公告栏、宣 传材料、培 训等形 式能被外界和全体员工所获取。5.1.3. 信息 中心负责定期对集 团信息安 全目标完成情况进行统计。5.1.4. 管理者代表应每年 度对集团信息 安全目标完成情 况做一总结,作 为管理 评审的输入之一,管 理评审应对集团信息安全目标的适宜性进行评 审,并 对是 否重新制定集团信息安全目标做决定。5.2. 分解 信息 安全 目标5.2.1. 除集团总的信息安 全目标外,还应 对相关职能和层次规定出 信息安全目 标,制定“年度信 息安
4、全目标分解 计划”作为各 部门的信息安全 目标。“年度 信息安全目标分解计划”为年度目标,应每年更新一次。5.2.2. 信息中心门负责组 织制定“年度 信息安全目标分解计划”报管理者代 表 批准,一 般在每年年末 制定下一 年度的“ 年度信息 安全目标分解计划”。“年度 信息安全目标分解计划”制定完成后应发给相关部门。5.2.3. “ 年度信息 安全目标分解计划”的内容包括以下内容:-部门-目标项目-目标值-统计方法-统计周期-统计部门“年度信息安全目标分解计划”格式见附件二。5.2.4. “ 年度信息 安全目标分解计划”的统计 各部门应根据部门年度信息安全目标设计本部门信息安全目标完成情况的
5、统计记录格式,即“ XXX部XX年度信息安全目标完成情况”。一般包括:- 目标项目- 月份- 目标值- 实际值-趋势图- 未达成原因- 纠正措施具体格式参照附件三5.2.5. 各部门应每个周期 阶段对本部门信息 安 全目 标完 成 情 况进行统计并与 目 标比较看是否达到目 标,对 未达成的 项目 进 行原因分析和纠改。每 统计完成 后 应及时交至信息中心门以供检查。5.2.6. 信息 中心门根据“ 年度信息 安全 目 标分解计划” 定期(统计周期)收 集 各部门“ XXX部XX年度信息安全目标完成情况”的统计报告,以监督整体达成 情况。各部门信5.2.7. 各 部 门 信 息 安 全 目 标
6、 完 成 情 况 可 作 为 信 息 安 全 报 告 的 一 部 分 。 息安全目标完成情况的统计有信息中心门保存。5.2.8. 各部 门信息安全目标完成情况统计的应用:a) 信息中心门对“各部门信息安全目标完成情况”进行汇总统计途径呈报相关 部门及上级主管,使其了解信息安全体系运行状况,供决策参考。b) 经数据分析发现的显在或潜在的不合格或不符合,各部门应制定并执行纠正 措施或预防措施,以不断改进信息安全体系。对于重大的不合格或不符合信 息中心门应组织相关部门进行原因,制定纠正措施。6. 相 关文 件信息安全管理手册信息安全方针7. 相 关记录XXX部XX年度信息安全目标完成情况纠正预防措施
7、工作单8. 附 件附件一、集团信息安全目标 附件二、年度分解目标 附件三、XXX部XX年度信息安全目标完成情况附件一集团信息安全目标目标类别目标项目标值目标换算方法统计周期信息安全目标不可接受风险处理率100%(不可接受风险数处理数 /不可受风险总数)X 100%年机密信息泄密事件0次按实际发生次数统计年秘密信息泄密事件0次按实际发生次数统计年特别重大突发事件(I级)0次按实际发生次数统计年重大突发事件(H级)0次按实际发生次数统计年较大突发事件(皿级)0次按实际发生次数统计年一般突发事件(W级)0次按实际发生次数统计年内部审核及管理评审实施及时率100%按计划实施年员工入职培训完成率100%
8、(入职员工参训人数 /入职员工总数)X100%年信息安全培训计划完成率100%(实际培训次数/计划培训次数)X 100%年信息安全运行指标大面积感染计算机病毒次数0次按实际发生次数统计年由于网络故障导致关键业务中断次数0次按实际发生次数统计年员工保密协议签订率100%(实际签订人数/入职总人数)X 100%年重要信息备份及时率100%(实际备份数/计划备份数)X 100%年内部审核不符合项整改率> 90%(不符合项整改完成数 /不符合项总数)X100%年计算机故障处理完成率100%(实际处理数/故障总数)X 100%年容量不足导致业务故障次数< 3按实际发生次数统计年计算机口令强度符合率100%(帐号符合数/帐号总数)X 100%年注:集团的信息安全目标不限此,可根据各部门的实际业务进行调整或分解。附件XXXX年度信息安全分解目标文件编号:XX-XX-01责任部门信息安全目标目标值统计方法统计周
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数控钻工安全理论模拟考核试卷含答案
- 农药生产工岗前质量控制考核试卷含答案
- 轨道作业车司机岗中心理健康考核试卷含答案
- 2026年医院妇幼保健医院人事管理工作制度【新】
- 垂直运输机械设备管理制度
- 2025年工会知识竞赛培训试题及答案
- 危险源识别及环境因素培训试题及答案
- 焦虑心理护理查房
- 轻质混凝土施工工艺
- 烧结瓦屋面施工工艺
- DB11T 211-2017 园林绿化用植物材料 木本苗
- 2024年青海西部机场集团青海机场有限公司招聘笔试参考题库含答案解析
- Chapter-1工程英语翻译概述
- 2024年大学生创新创业训练计划流程
- 江堤绿化养护投标方案(技术方案)
- 新教师如何备课课件
- CB33 验收申请报告
- 民航服务心理学高职PPT完整全套教学课件
- “千名医师下基层”对口支援活动工作鉴定表
- 人教版五年级语文上册全册完整课件【下载】
- 网格系统中英文双语版grid systems an english-chinese version
评论
0/150
提交评论