ISO27001:2013信息安全风险处理计划检查记录表_第1页
ISO27001:2013信息安全风险处理计划检查记录表_第2页
ISO27001:2013信息安全风险处理计划检查记录表_第3页
ISO27001:2013信息安全风险处理计划检查记录表_第4页
ISO27001:2013信息安全风险处理计划检查记录表_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ISO27001:2013信息安全风险处理计划检查记录表

XX科技股份有限公司信息安全管理体系信息安全风险处理计划检查记录(XX-D-01-06)编制人:杨雪梅批准人:钟永胜日期:2015年6月24日序号资产名称威胁处理方式风险处理措施责任部门责任人检查实施日期1综合部电脑搬迁遗失或失窃采用移动硬盘、服务器双备份、移动硬盘备份在工作场所外加密设屏保、设置混合口令综合部刘文惠2015-6-242工程部服务器非授权者入侵设置混合复杂口令、外出时不携带重要数据、减少外带频次减少使用频次、使用前杀毒扫描、携带机密数据的设备严禁在外部使用工程部周贵川2015-6-243总经办电脑疏忽或其他因素设置混合复杂口令、外出时不携带重要数据、减少外带频次减少使用频次、使用前杀毒扫描、携带机密数据的设备严禁在外部使用总经办钟永胜2015-6-244公司各类数据存储设备病毒攻击控制各部门部门经理定期安装杀毒软件,更新病毒库,定期进行病毒扫描各部门部门经理-2015-6-245项目文档盗取易携带离职或突发事件控制各部门部门经理不定期进行安全培训,加强员工安全意识各部门部门经理-2015-6-246所有人员工作中断控制所有部门定期备份重要数据,保证数据可恢复性所有部门--以下是XX科技股份有限公司信息安全管理体系信息安全风险处理计划检查记录(XX-D-01-06)的详细内容。序号1:综合部电脑威胁:搬迁遗失或失窃处理方式:采用移动硬盘、服务器双备份、移动硬盘备份,在工作场所外加密设屏保、设置混合口令风险处理措施:由综合部的刘文惠负责实施,检查日期为2015年6月24日。序号2:工程部服务器威胁:非授权者入侵处理方式:设置混合复杂口令、外出时不携带重要数据、减少外带频次风险处理措施:由工程部的周贵川负责实施,检查日期为2015年6月24日。序号3:总经办电脑威胁:疏忽或其他因素处理方式:设置混合复杂口令、外出时不携带重要数据、减少外带频次风险处理措施:由总经办的钟永胜负责实施,检查日期为2015年6月24日。序号4:公司各类数据存储设备威胁:病毒攻击处理方式:定期安装杀毒软件,更新病毒库,定期进行病毒扫描风险处理措施:由各部门部门经理负责控制,检查日期为2015年6月24日。序号5:项目文档威胁:盗取易携带,离职或突发事件处理方式:不定期进行安全培训,加强员工安全意识风险处理措施:由各部门部门经理负责控制,检查日期为2015年6月24日。序号6:所

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论