信息安全方针

发布 2023-08-17 20:39:45 阅读 3289

版本控制信息。

目录。目录 b

1 目的 1

2 范围 1

3 参考文件 1

4 术语说明 1

5 信息安全定义 1

6 总体方针与原则 1

7 信息安全责任 2

8 信息安全管理体系(isms) 2

9 信息安全部 2

9.1 信息安全管理委员会(ismc) 2

10 评估与维护 2

11 方针的宣导 3

12 附则 3

本文档为xx****(以下简称“xx”或“公司”)iso/iec 27001信息安全管理体系文档的一级文档,将阐明组织的信息安全目标和方针,对信息安全管理体系做出概括性叙述,是组织对外实施信息安全保证、对内进行信息安全管理的总纲。

本方针为xx所有信息安全标准、规范、流程必须遵从的纲领性文件,其中所规定的信息安全控制措施,适用对象为所有接触、处理、使用、运营、维护和保管xx重要信息资产的公司员工和第三方人员。

iso/iec 27001:2013信息技术安全技术信息安全管理体系要求》

信息系统安全保护等级基本要求 gbt 22239-2008》

机密性:确保只有经过合法授权才可以存取信息。

完整性:保护信息资产的准确、完整的特性。

可用性:确保经授权的用户在需要时可以获取信息及服务。

信息安全管理体系:指为确保达成信息安全方针所建立的相关管理制度与配套措施。xx信息安全管理体系,以iso27001为主要参考标准,兼顾等级保护要求的法律法规要求。

第三方:本方针所称第三方,指除公司内部组织和员工外的其他单位,如合作机构、**商、服务商、战略合作伙伴、访客等。

xx以信息技术为命脉,将信息技术作为商业的组成部分。公司信息安全的定义为:确保重要信息资产及相关信息的机密性、完整性、可用性。

所有“公司”的信息资产是“公司”高度有价值的资产。信息资产指“公司”所创造、使用、及维护的客户及员工个人的信息和“公司”专有的信息,这包括著述、口述、或电子信息。信息安全目的是保护此类资产,使信息不能在为授权下,意外地或刻意的被使用、发放、篡改、或删除。

随着“公司”日利益利用互联网进行业务扩展,减低信息资产受到的外来威胁(如,计算机病毒、黑客攻击、信息泄密等)的风险同样重要。

公司”承诺建立并推行高标准的信息安全规范,并:

1、严格遵循国家法例、监管机构法规、及行业常规和守则的信息安全要求,并以最高标准作为规范原则;

2]信息受到适当的保护,确保信息的保密性、完整性机可用性;

3、构建信息及信息系统安全控制是以深度防御及默认安全作为实施原则;

4、信息及信息系统所建立的保护与其敏感度、价值、及重要性相匹配。

所有“公司”人员,包括员工及第三方人员,都有责任保护信息及信息系统的保密性、完整性及可用性。所有人员必须明白及确保执行信息安全方针、策略及相关规范。

任何违反信息安全规范的人员会受到纪律处分,包括解除劳动合同及刑事检控。

红头文件【2008】14号确认信息安全部的成立。信息安全部推行“公司”统一的、高标准的信息安全策略,并监察信息安全规范在集团各部门、专业公司的执**况,强化跨业务、跨系统的独立综合信息安全审查,加大信息安全监控力度。

信息安全委员会(ismc)由来自“公司”各职能部门领导及信息安全部主管组成。信息安全部主管领导ismc咨询对于创立及修改信息安全规范的意见,接纳信息安全规范,商讨信息安全在业务及信息管理中心的推**况。

各专业公司可自组ismc或由专业公司的高层管理委员会(如执行委员会)执行其职能。而“公司”统一的ismc更能有效推行“公司”整体化的信息安全的规范。

1. 公司应至少每年定期评估一次信息安全方针。当组织、业务、法律或环境等因素变更时,应予以适当修订,以反映信息安全管理方针、操作规范、技术及业务需求的最新状况,确保信息安全方针得到有效执行。

2. 信息安全方针执**况的评估可由信息安全办公室组织评估,或受公司委托的外部咨询、审核机构进行。

本质安全管理方针解释

安全 健康 环境方针。污染预防 遵规守法 科学管理 以人为本 安全施工 防范优先 控制风险 持续改进 解释 污染预防 在基本建设过程严格控制施工过程中的 三废 治理,减少或控制项目建设对周围的环境产生的破坏,保护生态环境,创建文明施工。遵规守法 体系建立及实施应当符合相关法律 法规和其他要求,相关工...

安全生产方针及安全生产目标

xxxxxx 一。安全生产方针。安全第一,预防为主,综合治理。遵守法规,保证投入,持续改善。全员参与,提高意识,减少事故。二。安全生产长期目标。1 责任内重大伤害及死亡事故发生率为零 2 杜绝直接经济损失达5000元以上的交通事故 生产性火灾 机械设备事故或经济损失事故发生 3 严格控制轻伤事故,全...

环境与职业健康安全方针

安全 健康 绿色 守法 创新。一 坚持两个承诺。两个承诺是方针必须涵盖的内容。1 守法 是遵守有关安全环保法规的承诺。遵守有关法律 法规 标准 规范及各种规章制度是环境与职业健康安全管理体系的一项基本要求,也是体系建立和运行的前提和依据。坚持守法的承诺,创造良好的内 外部环境,是本所应尽的社会义务,...

方针 目标 口号

思一思,研究改善措施,试一试,坚持不懈努力。培养优质素养,提高团队力量。于细微之处着手,塑造公司新形象。告别昨日,挑战自我,塑造捷虹新形象。没有做不到,只有想不到,共同努力,创造良好的工作环境。全面提升我们的产品质量,超越自我,与世界同步。整理整顿要做到,清扫清洁不可少,素养安全很重要,节约学习需提...

经营方针案例

家电事业经营方针。1 发挥家电事业组织机能整合效果,灵活适应市场变化及顾客需求。2 运用行销策略规划及区域战略,强化销售渠道,以提高市场占有率。3 建立市场情报及客户资料体系,掌握市场动态,以提高销售 能力。4 积极与市场顾客结合,提高品牌形象。5 提高服务层次及扩大服务网,追求 彻底服务 的目标。...

质量环境职业健康安全方针目标及释义

质量 环境 职业健康安全。方针 目标及释义。批准 王先华日期 2009年10月16日。一 质量方针 释义及质量目标。一 质量方针 突出过程管理 科学诚信服务 追求顾客满意 创造优质业绩 遵纪守法经营 坚持高效履约 不断持续改进 永远追求卓越。二 质量方针释义 1 突出过程管理 过程管理是基础,只有落...

信息安全与信息道德

一 信息安全。信息业的快速发展使得教师们希望学生可以上网获取教育资源,与专家交流 分享知识和学术观点,但是因特网也会带来诸多侵犯隐私 网络暴力等风险。黑客 hacker 原是指那些热衷于电脑,且具有一定编程水平的电脑爱好者。由于系统 软件和网络不可避免的存在某些安全漏洞,而黑客的出现就是为了找出并弥...

信息安全与信息道德

教师寄语 维护信息安全,遵守信息道德。学习目标 1 知识目标 了解病毒 木马 黑客等信息部安全因素 了解保护信息安全和知识产权的相关法律法规。2 技能目标 学会使用工具软件清除病毒 木马。3 情感 态度与价值观目标 增强抵制盗版 保护知识产权的意识,集成合法 安全 健康地使用信息技术的习惯。学习与 ...