德信诚培训网ISMS信息资产安全管理规范(ISO27001-2013)第一章总则第一条ﻩ目的:本管理办法旨在对公司内部重要的信息资产进行分类分级,以便对信息的分发和流转进行恰当的控制,确保信息资产的保密性、完整性和可用性能够实现
第二条依据:本管理办法根据《公司信息安全管理策略》制订
第三条ﻩ范围:本管理办法适用于公司总部
第四条ﻩ定义(一)本管理办法所涉及的信息包括各种存储或者存在形式,包括但不限于电子信息、纸质数据文件、语音和图像等
(二)本管理办法所称信息是指以任何形式存在或传播的对公司具有价值的内容,包括电子信息、纸质数据文件、语音图像等
信息安全关注的是信息的保密性、可用性和完整性
(三)本管理办法所称信息资产是指任何对公司具有价值的信息的存在形式或者载体,包括计算机硬件、通信设施、IT环境、数据库、软件、文档资料、信息服务和人员等,所有这些资产都需要妥善保护
第二章组织与管理第五条公司各部门负责人是本部门信息资产管理的第一责任人,负责组织本管理办法的贯彻落实
第六条ﻩ全体员工理解并遵守本管理办法定义的内容
第七条ﻩ本管理办法定义以下相关角色,履行相应的信息安全管理、执行和审核职责
更多免费资料下载请进:http://www
com好好学习社区德信诚培训网(一)责任人,信息资产的创建者,或者主要用户所在组织、单位或部门的负责人
信息资产责任人对所属信息资产负直接责任
其主要职责包括:1、理解和各种信息访问活动相关的安全风险;2、根据公司信息密级划分标准来确定所属信息资产的级别;3、根据公司相关策略确定并检查信息访问权限;4、针对所属信息资产提出恰当的保护措施
(二)保管者,受信息资产责任人委托,对信息资产进行日常的管理,维护已经建立的保护措施
资产保管者通常是公司的IT部门或者代表(例如系统管理员)
其主要职责包括:1、根据相关策略和信息资产责任人的要