|
本帖最后由 snjlgy 于 2021-3-21 03:02 编辑
按照 ISO/IEC 27001:2013《信息技术-安全技术-信息安全管理体系-要求》,信息安全管理手册阐述了企业/公司的信息安全管理的政策和策略,规范了信息安全管理框架,是所有信息安全控制措施的规划、实施、评审和改进的基础;企业/公司的信息安全管理体系的建立应考虑企业/公司内外部环境的变化及相关方的需求和期望(相关方的要求可能包括法律法规的要求以及合同义务),主要资料汇集如下:
1.信息安全管理手册;
2.信息安全适用性声明;
3.风险评估控制程序;
4.纠正和预防措施控制程序;
5.文件和资料控制程序;
6.记录控制程序;
7.管理评审控制程序;
8.人力资源控制程序;
9.内部审核控制程序;
10.信息安全策略;
11.有效性测量程序;
12.信息安全目标 |
-
添加了以下表格,如有需要的可以下载,‘仅供参考’
-
-
信息安全管理手册.pdf
802.64 KB, 下载次数: 106
售价: 20 品质币 [记录]
-
-
风险评估控制程序.pdf
408.27 KB, 下载次数: 77
售价: 10 品质币 [记录]
-
-
文件和资料控制程序.pdf
302.66 KB, 下载次数: 56
售价: 10 品质币 [记录]
-
-
管理评审控制程序.pdf
294.18 KB, 下载次数: 60
售价: 5 品质币 [记录]
-
-
记录控制程序.pdf
278.4 KB, 下载次数: 65
售价: 5 品质币 [记录]
-
-
纠正和预防措施控制程序.pdf
264.1 KB, 下载次数: 64
售价: 10 品质币 [记录]
-
-
信息安全适用性声明.pdf
682.9 KB, 下载次数: 64
售价: 15 品质币 [记录]
-
-
内部审核控制程序.pdf
373.78 KB, 下载次数: 60
售价: 10 品质币 [记录]
-
-
人力资源控制程序.pdf
309.8 KB, 下载次数: 57
售价: 10 品质币 [记录]
-
-
信息安全策略.pdf
528.1 KB, 下载次数: 74
售价: 15 品质币 [记录]
-
-
信息安全目标.pdf
245.13 KB, 下载次数: 78
售价: 5 品质币 [记录]
-
-
有效性测量程序.pdf
278.53 KB, 下载次数: 60
售价: 5 品质币 [记录]
-
-
记录表格.rar
52.72 KB, 下载次数: 99
售价: 15 品质币 [记录]
|