版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全方针信息安全管理实务刑事执行专业教学资源库目录CONTENTS0102030405信息安全方针背景及概述背景、承诺、信息安全方针信息安全方针适用范围及纪律处罚适用范围、纪律处罚信息安全管理体系(ISMS)目标ISMS目标信息安全管理体系(ISMS)总则及重要原则ISMS总则、ISMS重要原则信息安全管理体系更新、审核、批准更新、审核、批准刑事执行专业教学资源库信息安全方针背景及概述背景应用于任何属于XXXXXX(以下简称“本单位”)的信息,包括传统纸张文件的、在计算机中存储的和任何其它种类。信息安全方针指明本单位信息安全活动的总方向和总原则,根据本单位IT风险管理框架,建立和保持信息安全管理体系。高层承诺本单位领导完全支持一个贯彻始终的信息安全方针,并会提供一切必要支持保护信息和信息资产。刑事执行专业教学资源库信息安全方针本单位信息安全管理以建立安全可靠的信息支撑环境,提升本单位安全管理的核心能力为总体方针。本单位信息系统安全管理实行统一规划、统一规范、分级管理和分担责任的原则。所有包含、处理、传送本单位信息的信息技术设施,例如外包供应商提供的处理本单位信息的设施所有属于本单位的场所,例如办公室、机房等所有属于本单位的信息(用任何介质储存或者传送)或信息资产,和有关器材,例如服务器、个人电脑、网络设备等所有处理属于本单位信息或信息资产的人员,包括在本单位工作场所或通过通讯网络接入本单位的信息处理设施信息安全方针适用范围及纪律处罚01030204所有与本单位信息资产有关的服务和产品所有用以处理本单位信息的工作和行政步骤0506一些用来处理信息部信息资产的非本单位持有的信息处理设施、服务、人员和单位,例如外包公司提供仪器和人员为信息中心处理信息07适用范围信息安全方针使用范围及纪律处罚纪律处罚任何本单位员工违反或者没有贯彻本单位信息安全管理制度,将受到严正处理。纪律处分的方法,将会按情节严重程度定夺,本单位有权辞退违规者;若本单位认为情况需要,可把事件交有关执法人员处理,并且保留一切采取法律行动追究的权利。刑事执行专业教学资源库信息安全管理体系(ISMS)目标01确保本单位持有和代管的信息资产免受任何实际或者逻辑破坏02保护本单位信息的使用、访问、披露和获取,使其符合本单位利益、法律以及信息安全要求03保护本单位的信息资产是在经过授权和符合本单位业务需要下使用04识别确实发生或意图的非授权/违规行为,并采取适当措施补救和进行纪律检查程序05使管理层有法理依据去对任何非授权和违规的行为采取行动06实施合乎成本效益的信息安全管理措施07配合本单位的人事管理策略和程序08将任何为本单位信息资产带来的脆弱性进行风险处理以使风险水平降低到可以接受的程度任何授权必须有确实业务需要,可证明此授权是正当的,且对工作是必须的只有经过本单位正常渠道授权的人员才可以使用、访问、储存、传送和处理属于本单位的信息或信息资产所有人员有责任按ISMS条文去保护本单位所有的信息和信息资产任何对本单位的信息或信息资产的使用、访问、储存、传送和处理,都必须采取一切可行方法确保其保密性、可用性和完整性信息安全管理体系(ISMS)总则及重要原则01030204任何对本单位信息或信息资产的变更,例如变更应用程序或者网络配置,必须确保不会被破坏、绕过和架空任何现有信息安全措施,导致信息或信息资产暴露于任何不可接受的风险之下任何对本单位信息或信息资产的变更,例如变更应用程序或者网络配置,必须按本单位正式的变更管理步骤,获得授权才可以进行0506任何使用、访问、储存、传送和处理属于本单位的信息或信息资产的权限或者方法,必须定期审核和检查07ISMS总则信息安全管理体系(ISMS)总则及重要原则确保本单位的信息资产的保密性、可用性和完整性,使本单位的活动有责任性根据定期的IT风险评估和管理,使信息安全水平达到成本效益最优的目标本单位管理层定期对信息安全方针进行检查、修正和更新任何使用、访问、储存、传送和处理属于本单位的信息或信息资产必须按业务相关性或个人职务范围得到适当的权限01020304重要原则ADDATITLEHERETEXTTEXTTEXTADDTEXT内容小标题01内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息STEP1STEP2STEP3内容小标题02内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容小标题03内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息内容文本信息信息安全管理体系更新、审核、批准审核评估由于本单位本身或信息中心的系统环境、实际业务、技术等会改变,因此本信息安全方针需要定期审核检查加以修正更新,应付不同改变带来的安全需要。任何有关人员都可对此文件提出改善建议审核评估本单位会按情况适当的评估对文件的更新和改变,以符合本单位的业务和配合本单位业务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 水利工程旁站监理实施细则
- 2026华夏财富校园招聘笔试备考试题及答案解析
- 2026上海南汇新城镇企业服务中心招聘笔试参考题库及答案解析
- 2.2 热力学第一定律教学设计高中物理上海科教版选修1-2-沪教版2007
- 餐厨垃圾资源化处置项目环境影响报告书
- 气切护理中的沟通技巧
- 施工项目经济效益分析
- 2026江苏扬州大学附属医院招聘人事代理人员57人(第二批)笔试备考试题及答案解析
- 2026四川绵阳市长虹杰创锂电科技有限公司招聘工艺工程师岗位1人笔试备考题库及答案解析
- 糖尿病患者血脂管理中国专家共识课件
- 五小活动成果汇报
- DB61∕T 1916-2024 土石山区土地整治技术规程
- 2025年【大型双选会】中国恩菲工程技术有限公司春季校园招聘30人笔试历年参考题库附带答案详解
- 《互联网营销师(直播销售员)五级(初级)理论知识考核要素细目表》
- 内衣店新员工入职培训
- 电网检修培训课件下载
- 电器元件销售管理制度
- 三种方法评标计算(自带公式)
- 研究生导师培训讲座
- 《西藏自治区地质灾害危险性评估报告编制及审查技术要求(试行)》
- 3.2 工业的区位选择 课件 2024-2025学年高中地理鲁教版(2019)必修第二册
评论
0/150
提交评论