密级:内部限制信息安全适用性声明(依据 IS027001 标准)文件编号:XX-ISMS-02版本号:A/0制定日期:2016 年 03 月 01 日编制:审核:批准:2016 年 03 月 01 日发布 2016 年 03 月 01 日实施探探探探探探修订履历探探探探探探版本页次修订履历生效日期A/0初次发行2016
目的根据 IS0/IEC27001:2013 标准和公司实际管理需要,确定标准各条款对公司的适用性,特编制本程序
范围适用于对 IS0/IEC27001:2013 标准于本公司的适用性管理
职责及权限3
1 最高管理者负责信息安全适用性声明的审批
2 综合部负责信息安全适用性声明的编制及修订
相关文件a)《信息安全管理手册》5
术语定义无6
适用性声明信息安全适用性声明 SOAA
5 信息安全方针标准条款号标题E/S制是否选择选择理由相关文件A
1 信息安全管理指引目标YES提供符合有关法律法夫安全管理指引和支持
见和业务需求的信息A
1信息安全方针控制YES信息安全方针应由管理才批准发布
《信息安全管理手册》A
2信息安全方针的评审控制YES确保方针持续的适应性
《管理评审控制程序》A
6 信息安全组织标准条款号标题时/ft制是否选择选择理由相关文件A
1信息安全组织目标YES管理组织内部信息安全
1信息安全的角色和职责控制YES保持特定资产和完成特定安全过程的所有信息安全职责需确定
《信息安全管理手册》A
2职责分离控制YES分离有冲突的职责和责任范围,以减少对组织资产未经授权访问、无意修改或误用的机会
《信息安全管理手册》A
3及监管机构的联系控制YES及相关监管机构保持适当联系
《相关方服务管理程序》A
4及特殊利益团体的联系控制YES及特殊利益团体、其