信息安全管理程序.docx
《信息安全管理程序.docx》由会员分享,可在线阅读,更多相关《信息安全管理程序.docx(3页珍藏版)》请在优知文库上搜索。
1、信息安全管理程序1 .目的本程序的目的是在所有服务活动中有效管理信息安全。 满足服务级别协议中的安全性需求以及合同、法律和外部政策等外部要求; 提供一个独立于外部需求的基本的信息系统安全基线; 确保有效的信息安全措施在战略层、战术层和运营层三个层面都得到贯彻。2 .范围本程序适用于公司运维项目的信息安全管理。3 .定义安全性在IT服务中被视为可用性管理的一部分。安全管理已经成为现代IT服务管理中一个重要的问题。安全性是指不易遭到已知风险的侵袭,并且尽可能地规避未知风险的性能。提供这种性能的工具是安全措施。安全措施的目标是要保护信息的价值,这种价值取决于机密性、完整性和可用性三个方面。机密性指保
2、护信息免受未经授权的访问和使用。完整性指信息的准确性、完全性和及时性。可用性是信息在任何约定的时间内都可以被访问。这取决于由信息处理系统所提供的持续性。4 .职责软件产品研发部: 根据组织安全需求,开发与维护信息安全计划 处理与安全相关的问题和事件 确保满足SLA中指定的安全需求 完成包含流程结果,自评估及内部审计相关内容的报告5 .流程输入 SLA中的安全内容定义了用户关于安全的详细说明 安全政策:安全政策定义了组织层面的安全要求。 外部需求:当组织与外部资源相互作用时,需要满足外部对安全的需求输出 日常安全计划:是所有流程实施的组成部分 异常报告:记录需要采取特定安全措施的异常情况流程活动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 程序
