付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ISO/IEC27001-2013信息安全管理体系咨询方案书****信息技术有限公司2020年1月咨询内容及进度计划工作项目编号工作任务WBS分解咨询时间安排客户参加人员各阶段保证要求启动前筹划1任务交底,拟定咨询方案及进度计划//确定贯标启动会时间,发布启动会通知启动会2宣贯,信息安全(风险)基本概念讲解1天骨干人员通过有效渠道组织全体员工逐层学习宣贯体系策划阶段3对公司进行信息管理现状调查,了解公司现有经营战略、规划、组织、资源的理解,确定目标,初步确定过程改进的体制2-3天管理者代表、主管部门负责人进行信息安全管理制度以及其他管理性文件的收集,包括公司经营战略订定,规划方式,相关部门的权责与接口4明确ISMS所覆盖的组织内部的范围管理者代表、主管部门负责人对于覆盖的范围进行确认,并规划ISMS涉及的组织范围,以保证体系的系统性5成立ISMS项目组织,确定最高管理者、管理者代表和成员最高管理者、管理者代表保证体系的顺利贯彻、执行风险评估标准培训阶段6ISMS标准及内审员培训3天各部门指定的体系负责人、内审员3天均参加让参与信息安全管理的人员了解信息安全管理的要求,内审员掌握标准及审核知识,培养体系运行骨干,全体员工知晓7信息安全风险识别及评估方法培训管理者代表、主管部门全体、各部门指定负责人建立风险意识和风险评估机制,为全面识别信息安全风险做准备8信息安全风险识别、差距分析10-15天管理者代表、主管部门全体、各部门指定体系负责人所有涉及到信息管理的部门、人员、流程全部参与,保证尽量无遗漏的识别出信息安全风险。进行漏洞扫描,以便掌握当前设系统的安全状态从安全制度建立、安全管理机构、资金保障、人员安全管理、系统建设管理、系统运维管理等方面进行差距分析9信息安全风险评估管理者代表、主管部门全体、各部门指定体系负责人根据公司信息安全管理目标要求对风险等级进行划分,以便针对不同级别风险,实施相应的控制手段,形成资产清单、重要资产清单,风险评估报告、风险建议残余风险报告文件制度建设阶段10建立ISMS文件框架20-30天管理者代表、主管部门及部门负责人根据风险评估的结果以及公司的组织架构,确定体系文件的框架内容11ISMS文件的编写主管部门或文件编写组可以采取两种不同的方式完成体系文件的编写,其一为统一确定编写小组成员集中编写,也可按照职能分配到各个部门进行编写,建议集中编写更适合该体系。ISMS文件包括手册、信息安全风险评估程序、信息安全控制措施测量程序、计算机网络安全防护程序、物理和环境安全管理程序、计算机病毒安全防护程序、访问控制程序、信息系统备份和恢复管理程序、文件控制程序、记录控制程序、内部审核程序、管理评审程序等,以及信息安全组织、信息安全职责要求、服务器配置和安全管理规定、移动存储介质安全管理规定、资产安全管理规定、网络设备安全管理规定、信息分级保护管理规定等作业文件,有效文件共70分左右,作业表单约90份左右,当然这只是经验值,具体操作要按贵公司的实际情况进行调整。12文件审查管理者代表咨询师负责审查对标准的符合性,公司相关人员负责审查可操作性13文件修订及发布管理者代表、主管部门保证文件的可执行性体系试运行阶段14ISMS实施宣贯3个月管理者代表、主管部门全体、各部门负责人让所有涉及的人员了解自身的信息安全管理职责、控制要求,保证体系的贯彻、执行15制定ISMS体系试运行计划管理者代表包括各部门运行成果要求、内审计划、管理评审计划16内审管代,内审员,各部门制定内审计划并组织内审,发现体系运行当中的问题,采取纠正、预防措施加以整改,保证体系运行的符合性以及有效性17管理评审领导层,内审员评估ISMS运行的成果,需要解决的重点问题,制定改善的完成时间计划,决定是否向机构提请外审问题处理及改善计划18制订改善计划管审后管理者代表咨询组根据体系的运行情况总体汇报,做好体系改善计划,通过体系改进,可以帮助组织提升对体系的认识,向机构提交正式审核需求19采取纠正措施相关部门不断的过程改进要求正式审核阶段20机构受理匹配调整后领导层、全体部门正式审核工作按照国家规定的审核人日管理要求实施,要标准的实施流程以及标准的工作
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 突发性耳聋的评估与治疗流程
- 商务协议书酒店合同范本
- 关于孩子使用平板的协议书
- 租赁设备优先购买协议书
- 脊柱病人的术后护理
- 市政项目文明工地规范
- 2026广西来宾合山市融媒体中心招聘见习人员4人备考题库附答案详解(轻巧夺冠)
- 2026北京一零一中实验幼儿园招聘备考题库含答案详解(预热题)
- 2026年宿州九中教育集团(宿马南校区) 教师招聘备考题库带答案详解(b卷)
- 国家基本公共卫生服务项目-严重精神障碍患者管理培训
- 2024年漯河职业技术学院单招职业适应性测试题库及答案解析
- 抖音违禁语考试试题及答案
- JCT2278-2014 加工玻璃安全生产规程
- 质量保证分大纲第三章文件和记录控制
- 史上最全国家保安员资格考试复习题题库(十套)附答案
- 黑龙江省哈尔滨市哈工大附中2022-2023学年八年级物理第二学期期中经典模拟试题含解析
- 2023年大同煤炭职业技术学院单招考试职业技能考试模拟试题及答案解析
- 农药的环境毒理学案例
- 计算机网络性能指标
- SAS课件-第5讲-SAS的假设检验
- 《汽车专业英语图解教程》高职配套教学课件
评论
0/150
提交评论