



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、糾正和預(yù)防措施控制制度目 錄1. 目的和范圍22. 引用文件23. 職責(zé)和權(quán)限24. 持續(xù)改進(jìn)35. 糾正措施制度35.1. 信息的收集和匯總分析 35.2. 下達(dá)任務(wù)45.3. 糾正措施的實(shí)施 45.4. 監(jiān)督和效果驗(yàn)證46. 預(yù)防措施制度56.1. 分析潛在不符合項(xiàng)的原因 56.2. 預(yù)防措施的實(shí)施 56.3. 監(jiān)督和驗(yàn)證67. 實(shí)施策略68. 相關(guān)記錄71 .目的和范圍為了對(duì)信息安全管理體系運(yùn)行出現(xiàn)的不符合事項(xiàng)(信息安全事故、審核中出現(xiàn)的不符合等)或潛在不符合事項(xiàng)進(jìn)行分析、糾正,并為防止?jié)撛诓环享?xiàng)的發(fā)生,采取預(yù)防措施,以 消除造成實(shí)際或潛在的不符合項(xiàng)的原因,持續(xù)改進(jìn)信息安全管理體系,特
2、制定糾正和預(yù)防措 施管理制度。本制度適用于信息安全管理體系各項(xiàng)活動(dòng)中發(fā)生或可能發(fā)生的所有不符合項(xiàng)的糾正和預(yù)防措施的管理。2 .引用文件1)下列文件中的條款通過本規(guī)定的引用而成為本規(guī)定的條款。凡是注日期的引用文件, 其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓 勵(lì)各部門研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新 版本適用于本標(biāo)準(zhǔn)。2) GB/T 22080-2016/ISO/IEC 27001:2013信息技術(shù)-安全技術(shù)-信息安全管理體系要求3) GB/T 22081-2016/ISO/IEC 27002:2013信息技術(shù)-安全技術(shù)-信息安全管理
3、實(shí)施細(xì)則4)文件控制制度5)信息安全交流控制制度3 .職責(zé)和權(quán)限1)信息安全工作小組:負(fù)責(zé)選派一名糾正和預(yù)防措施監(jiān)督員負(fù)責(zé)收集信息并組織責(zé)任部門分析原因,并 跟蹤驗(yàn)證糾正預(yù)防措施實(shí)施情況;負(fù)責(zé)與相關(guān)部門共同制定糾正預(yù)防措施。2)各部門:負(fù)責(zé)本部門的不符合原因分析及糾正、預(yù)防措施的制定和實(shí)施。4 .持續(xù)改進(jìn)1)為了消除不符合項(xiàng)或潛在的不符合項(xiàng)的產(chǎn)生,所采取的糾正、預(yù)防措施應(yīng)與問題大小和風(fēng)險(xiǎn)程度相適應(yīng),以最佳的成本獲得滿足信息安全管理體系的要求。2)通過應(yīng)用信息安全管理方針、目標(biāo)及其有效性測(cè)量、審核結(jié)果、監(jiān)視事件的分析、糾 正和預(yù)防措施和管理評(píng)審,持續(xù)改進(jìn)信息安全管理體系的有效性。3)信息安全工作小組負(fù)責(zé)組織將證實(shí)有效的糾正、預(yù)防措施納入有關(guān)的管理和技術(shù)文件 中去,使其成為正式的方法,有效地防止不符合項(xiàng)的發(fā)生。所引起的信息安全管理 管理體系文件的更改和補(bǔ)充按文件控制制度進(jìn)行。5 .糾正措施制度5.1. 信息的收集和匯總分析1)不符合的信息可能來自:法律法規(guī)的變更產(chǎn)生的不符合;員工、顧客及相鄰部
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 董卿一年級(jí)數(shù)學(xué)試卷
- 肝患者臨床護(hù)理
- 甘肅省臨洮縣數(shù)學(xué)試卷
- 肛癰的護(hù)理課件
- 福州春考數(shù)學(xué)試卷
- 肉鴿養(yǎng)殖技術(shù)課件教學(xué)
- 肉豬養(yǎng)殖技術(shù)課件
- 2024年10月陜西陜西農(nóng)信社社會(huì)招考筆試歷年參考題庫附帶答案詳解
- 2025至2030國際快遞行業(yè)市場(chǎng)深度研究與戰(zhàn)略咨詢分析報(bào)告
- 邯鄲市館陶縣事業(yè)單位招聘考試真題2024
- DB13-T 3035-2023 建筑消防設(shè)施維護(hù)保養(yǎng)技術(shù)規(guī)范
- 汽車 4S 店防汛應(yīng)急預(yù)案
- 青海省西寧市(2024年-2025年小學(xué)四年級(jí)語文)人教版質(zhì)量測(cè)試(下學(xué)期)試卷及答案
- 2024足球競(jìng)賽規(guī)則全套解讀
- SMAW和GTAW焊接作業(yè)焊接工藝
- 大瀝中學(xué)初一分班考試卷
- 正式委托代理合同范本
- 蘇教版2023-2024學(xué)年小學(xué)五年級(jí)下冊(cè)數(shù)學(xué)暑假練習(xí)(假期作業(yè))合集21份
- 生物-湖南省邵陽市2023-2024學(xué)年高二下學(xué)期7月期末聯(lián)考試題和答案
- 西師版三年級(jí)下冊(cè)數(shù)學(xué)練習(xí)冊(cè)思維拓展解決問題
- 軟件開發(fā)項(xiàng)目進(jìn)度管理
評(píng)論
0/150
提交評(píng)論