ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:12.40KB ,
资源ID:135970     下载积分:2 金币    免费下载
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.aqrzj.com/docdown/135970.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息服务安全管理规范.docx)为本站会员(一米阳光)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(发送邮件至316976779@qq.com或直接QQ联系客服),我们立即给予删除!

信息服务安全管理规范.docx

1、信息服务安全管理规范1 目的保护组织的信息系统被外部方访问时的安全,保证公司信息系统安全水平不会因为外部方访问、提供产品和服务而降低;及时、有效、可控的管理外部方所提供的服务质量、服务交付和安全状况,规范公司外部方服务管理相关的流程及安全要求。2 适用范围适用于对所有访问公司信息系统外部方的安全管理,以及对外部方服务的管理。3 术语和定义第三方服务:因业务或其它原因,对组织信息系统进行访问、操作、服务的外部组织。4 职责和权限4.1 信息安全领导办公室负责对组织所有外部方进行统一管理;识别外部方访问或服务时的风险;负责对第三方访问机密信息访问的审批和管理。4.2 各部门协助信息安全领导办公室做

2、好对外部方服务的管理和监督。5 相关活动5.1 第三方服务需求确定根据业务工作需要,由各部门提出第三方服务需求,并由 XXX 部汇总后报信息安全领导办公室审批。服务需求内容除服务内容、水平和要求外,还应明确是否涉及访问公司的机密级信息。5.2 第三方服务安全管理5.3.1 公司与第三方服务方应签订相关服务协议,在协议中明确服务内容、服务水平、信息安全要求等内容。5.3.2 对组织的秘密信息一般不允许外部方进行访问。特殊情况下,必须经信息安全领导办公室审核后,经副总经理批准后方可访问。在新建、改建、扩建信息系统时,如确需对公司的信息系统进行访问,应由接待部门提出申请,经信息安全领导办公室批准后,

3、仅限访问公司的内部(含)以下内部的信息。接等部门在提出申请时,需要明确如下内容:外部方的基本情况、访问的范围、所涉及公司内部信息的安全级别、访问信息系统的时限等。信息安全领导办公室对提出的申请,进行评审,识别存在的安全风险,必要时制定相应的控制措施。如:对外部方所能访问的信息进行限制;对外部方访问公司信息系统的过程进行监控;与外部方签署安全保密协议。5.3.3 信息系统的日常维护由公司的 XXX 部门负责, 如需要外部方进行技术支持,先提出申请,经批准后方可实施,且必须有公司人员现场陪同,防止信息泄露。5.3.4 第三方服务常驻人员必须经公司的人力资源部审核, 并与公司签订相关保密协议。5.3.5 第三方对信息系统的访问, 信息系统管理部门应做好监控记录并予以保存。5.3 第三方服务的评审和变更公司每年对第三方服务进行一次评审。由于某种原因,需要更换第三方服务,由相关部门提出申请,经信息安全领导办公室审核后实施。变更后的第三方服务按本程序 5.2 进行安全管理。6 相关文件和记录

copyright@ 2010-2024 安全人之家版权所有

经营许可证编号:冀ICP备2022015913号-6