信息安全管理体系实施案例及文件集PDF电子书下载
- 电子书积分:10 积分如何计算积分?
- 作 者:谢宗晓,刘琦编著
- 出 版 社:北京:中国标准出版社
- 出版年份:2010
- ISBN:9787506657136
- 页数:231 页
0 案例介绍 1
0.1 概述 2
0.2 组织架构 2
0.3 业务介绍 3
0.4 信息系统 3
1 实施流程 4
1.1 启动项目 4
1.1.1 定义初始目标与范围 4
1.1.2 获得管理者正式批准 4
1.1.3 确定推进责任人 4
1.1.4 召开项目启动会议 5
1.2 定义ISMS范围 5
1.2.1 定义责任范围 5
1.2.2 定义物理范围 5
1.2.3 完成范围概要文件 5
1.3 确立ISMS方针 6
1.3.1 制定ISMS方针 6
1.3.2 准备ISMS方针文件 6
1.4 进行业务分析 6
1.4.1 定义基本安全要求 6
1.4.2 建立信息资产清单 7
1.5 评估安全风险 7
1.5.1 确定风险评估方法 7
1.5.2 实施风险评估 7
1.6 处置安全风险 8
1.6.1 确定风险处理方式 8
1.6.2 选择控制措施 8
1.7 设计 8
1.7.1 设计安全组织机构 8
1.7.2 设计文件和记录控制要求 8
1.7.3 设计信息安全培训 8
1.7.4 设计控制措施的实施 9
1.7.5 设计监视和测量 10
1.7.6 设计内部审核 13
1.7.7 设计管理评审 14
1.7.8 设计文件体系 14
1.7.9 制定详细的实施计划 14
1.8 实施 17
1.8.1 执行实施计划 17
1.8.2 实现监视和测量 18
1.9 进行内部审核 18
1.9.1 审核策划 18
1.9.2 现场审核 20
1.9.3 审核结果 21
1.9.4 审核后续 22
1.10 进行管理评审 23
1.10.1 评审策划 23
1.10.2 管理评审实施 23
1.11 持续改进 23
风险管理 24
2.1 设计风险管理 24
2.1.1 概述 24
2.1.2 可参考方法 24
2.1.3 设计风险管理方法 31
2.1.4 设计相关文件 33
2.2 典型风险评估文件的编写 35
2.2.1 信息资产分类分级规定 35
2.2.2 资产识别清单(记录) 37
2.2.3 风险评估方案 39
2.2.4 风险评估程序 41
2.2.5 风险评估报告 47
2.2.6 风险处理程序 69
2.2.7 风险处理计划 72
3 文件设计 74
3.1 设计文件层次 74
3.2 设计文件体系 75
3.2.1 文件清单 75
3.2.2 设计编写流程 78
3.2.3 文件与标准映射 81
3.3 设计文件格式 84
3.3.1 编写原则 84
3.3.2 文件结构示例 85
3.3.3 文件格式示例 86
3.3.4 正文内容示例 86
3.3.5 文件编号示例 87
3.3.6 字体字号示例 89
4 文件编写 90
4.1 典型一级文件编写 90
4.1.1 信息安全管理体系方针 90
4.1.2 信息安全管理手册(可选) 95
4.1.3 信息安全管理体系职责 107
4.2 典型二级文件编写(程序类) 112
4.2.1 文件管理程序 112
4.2.2 记录管理程序 116
4.2.3 信息标识与处理程序 119
4.2.4 信息安全测量与审计程序 121
4.2.5 内部审核程序 124
4.2.6 管理评审程序 128
4.2.7 纠正和预防措施控制程序 131
4.2.8 信息安全事件管理程序 136
4.2.9 业务连续性管理程序 139
4.3 典型二级文件编写(规定类) 142
4.3.1 环境设施与物理设备管理规定 142
4.3.2 信息系统安全使用规定 147
4.3.3 用户访问控制管理规定 154
4.3.4 信息系统安全操作规定 158
4.3.5 信息系统安全设计规定 161
4.3.6 数据备份管理规定 165
4.3.7 软件安全管理规定 169
4.3.8 介质安全管理规定 174
4.3.9 公共可用信息管理规定 178
4.3.10 知识产权管理规定 180
4.3.11 法律法规符合性规定 183
4.4 典型三级文件编写 186
4.4.1 人员信息安全管理指南 186
4.4.2 员工培训管理指南 188
4.4.3 数据备份操作指南 191
4.4.4 业务连续性计划编写指南 194
4.4.5 用户标识与口令管理指南 199
4.4.6 机房管理指南 202
4.4.7 VPN安全使用手册 206
5 记录设计 208
5.1 典型记录编写(申请表单类) 208
5.1.1 用户标识申请表 208
5.1.2 人员需求申请表 209
5.1.3 员工离职申请表 209
5.1.4 培训申请表 210
5.1.5 软件使用许可申请表 210
5.1.6 IT设备申请表 211
5.1.7 光盘刻录申请表 211
5.1.8 网络连接申请表 212
5.1.9 资产采购调配申请表 212
5.1.10 第三方服务变更申请表 213
5.1.11 机房出入授权申请单 213
5.1.12 公共可用信息发布申请单 214
5.2 典型记录编写(登记、记录表单类) 214
5.2.1 访客登记表 214
5.2.2 培训登记表 215
5.2.3 机房出入登记表 215
5.2.4 软件使用状况登记表 216
5.2.5 数据备份登记表 216
5.2.6 介质存放登记表 217
5.2.7 IT设备带出登记表 217
5.2.8 IT设备借用登记表 218
5.2.9 IT设备领用登记表 218
5.2.10 IT设备作废登记表 219
5.2.11 重要知识产权登记表 219
5.2.12 机房巡检记录单 220
5.2.13 服务器与网络设备检查记录单 221
5.2.14 测试数据记录单 222
5.3 典型记录编写(其他类) 222
5.3.1 员工岗位调动表 222
5.3.2 员工辞退表 223
5.3.3 培训签到表 223
5.3.4 年度培训计划 224
5.3.5 保密性协议评审计划 225
5.3.6 笔记本电脑保密协议 226
5.3.7 信息安全事态报告单 226
5.3.8 信息安全事件报告单 227
5.3.9 IT设备故障报告单 230
5.3.10 公共可用信息检查表 230
参考文献 231
- 《管理信息系统习题集》郭晓军 2016
- 《激光加工实训技能指导理实一体化教程 下》王秀军,徐永红主编;刘波,刘克生副主编 2017
- 《MBA大师.2020年MBAMPAMPAcc管理类联考专用辅导教材 数学考点精讲》(中国)董璞 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《信息系统安全技术管理策略 信息安全经济学视角》赵柳榕著 2020
- 《卓有成效的管理者 中英文双语版》(美)彼得·德鲁克许是祥译;那国毅审校 2019
- 《危险化学品经营单位主要负责人和安全生产管理人员安全培训教材》李隆庭,徐一星主编 2012
- 《中学语文教学案例研究》贺卫东主编 2019
- 《管理运筹学》韩伯棠主编 2019
- 《先进激光加工技能实训》肖海兵主编 2019
- 《市政工程基础》杨岚编著 2009
- 《家畜百宝 猪、牛、羊、鸡的综合利用》山西省商业厅组织技术处编著 1959
- 《《道德经》200句》崇贤书院编著 2018
- 《高级英语阅读与听说教程》刘秀梅编著 2019
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《看图自学吉他弹唱教程》陈飞编著 2019
- 《法语词汇认知联想记忆法》刘莲编著 2020
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《流体力学》张扬军,彭杰,诸葛伟林编著 2019
- 《中国当代乡土小说文库 本乡本土》(中国)刘玉堂 2019
- 《异质性条件下技术创新最优市场结构研究 以中国高技术产业为例》千慧雄 2019
- 《中国铁路人 第三届现实主义网络文学征文大赛一等奖》恒传录著 2019
- 《莼江曲谱 2 中国昆曲博物馆藏稀见昆剧手抄曲谱汇编之一》郭腊梅主编;孙伊婷副主编;孙文明,孙伊婷编委;中国昆曲博物馆编 2018
- 《中国制造业绿色供应链发展研究报告》中国电子信息产业发展研究院 2019
- 《中国陈设艺术史》赵囡囡著 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《《走近科学》精选丛书 中国UFO悬案调查》郭之文 2019
- 《清至民国中国西北戏剧经典唱段汇辑 第8卷》孔令纪 2018
- 《大学英语四级考试全真试题 标准模拟 四级》汪开虎主编 2012