|
ISMS方针、手册、程序文件参考目录文件应符合BS7799-2和ISO17799标准的要求,应包含: ? 信息安全管理体系(ISMS)手册 ? 程序文件 ? 作业指导和规定 ? 记录和表格 各类机构可以参考该目录,按照标准的要求,结合自身的实际状况,建立符合自己特点的信息安全管理体系。 《ISMS方针、手册、程序文件》参考目录 1、 信息安全管理体系手册 (略) 2、信息安全管理体系程序文件 ISMS-业务持续性管理程序 ISMS-事故、薄弱点与故障管理程序 ISMS-企业商业技术秘密管理程序 ISMS-信息处理设施引进实施管理程序 ISMS-信息处理设施维护管理程序 ISMS-信息安全人员考察与保密管理程序 ISMS-信息安全奖励、惩戒管理规定 ISMS-信息安全适用性声明 ISMS-信息安全风险评估管理程序 ISMS-内部审核管理程序 ISMS-恶意软件控制程序</ |