揭阳ISO27001认证机构 信息安全管理体系认证 专业认证 *服务申请流程
发货地址:广东省深圳市龙岗区
产品数量:9999.00个
价格:¥450000.00 元/个 起
一、运行时可导致信息资产安全风险的因素分类及责任部门
1、一级风险:直接导致服务器运行中断,介质损坏,信息资产大范围损坏的风险,造成严重经济损失。由系统服务部承担安全管理责任。主要原因有:
设备断电
存储介质故障
感染病毒
2、二级风险:直接导致信息资产被非法拷贝传播,信息系统停止运行等重大故障,造成较大的经济损失。由系统服务部和各使用部门和研发部门共同承担安全管理责任。主要原因有:
软件、系统、平台、数据库管理员密码泄露,非法登录,运行数据被修改。
程序入侵
系统运行配置文件非法拷贝传播,使安全管控配置数据外泄。
代码BUG和溢出漏洞
外部攻击
3、三级风险:导致系统运行结果数据错误或业务数据被非法复制传播,造成一定的经济损失。由系统维护部承担安全管理责任。主要原因有:
业务管理员误操作
系统管理员误操作
操作人员帐号口令被窃。

1目的
2 范围
3术语和定义
3.1 人员安全
3.2 第三方人员
3.3 安全教育和培训
4机构和职责
4.1信息安全工作小组
4.2信息安全体系负责人
4.3信息所有者及信息使用者
4.4人力资源部
5人员安全管理
5.1任用前
5.1.1.人员选拔
5.1.2.背景调查
5.1.3.内部选拔
5.1.4.入职
5.2任用中
5.2.1.信息安全教育与培训
5.3任用变更
5.4任用终止
6第三方人员管理
7信息安全违规的处理
8相关记录

依据风险评估结果,对风险采取了以下管控措施:风险接受、风险降低、风险转移和风险。
1) 风险接受:接受特定风险带来的损失或收益。
2) 风险降低:采取行动降低风险发生的可能性或减轻负面后果,或同时降低风险发生的可能性和减轻负面后果。
制定风险处置计划并执行相应的整改措施。内容包括:
管理措施(流程、方针、规定);
技术设置(参数、功能设置);
技术产品(安全设备、软件);
计划完成日期;
完成日期;
责任部门;
措施落实状况;
整改后风险评估等。
3) 风险转移:与其它组织分担风险的损失或收益。
4) 风险:决定不陷入风险,或从风险处境中撤离的行为。

-/gbafcjj/-
http://iso9001fsc1.b2b168.com