您现在的位置:首 页 > 两化融合 > ISO20000认证体系信息安全管理变更与文件

ISO20000认证体系信息安全管理变更与文件

如何管理ISO20000认证体系信息安全变更?如何管理ISO20000认证体系信息安全事件?ISO20000认证体系信息安全管理文件和记录有哪些呢?ISO20000认证体系信息安全管理需定义有哪些职责?

ISO20000认证体系信息安全应如何管理信息安全变更和事件Managinginformation changes and incidents
信息安全的变更和事件应依据变更管理流程、事件管理流程和服务请求管理流程进行处理。变更请求应进行评估,以识别新的或变更的服务的信息安全风险,并将其作为被提议变更的结果。变更请求也依据对现有服务、流程、方针及现有信息安全控制的潜在影响进行评估。 

服务提供者应利用信息安全事件报告、信息安全评估报告及审核报告的评审结果以识别潜在的不足及改进机会。

ISO20000认证体系信息安全管理文档和记录DOCUMENTS ANDRECORDS
ISM流程产生和保留的文档和记录包括:
a) 信息安全战略;
b) 信息安全方针;
c) 信息安全计划;
d) 信息安全管理程序;
e) 信息安全报告;
f) ISM 流程的执行效率和效果报告;
g) 信息安全事件管理报告; 
h) 信息安全风险评估; 
i) 信息资产清册。 

文档和记录应定期进行分析以向管理层提供有关信息安全方针执行效果的信息。其他重要的信息包括信息安全事件趋势分析,应将其输入到改善服务及访问信息、资产和系统的控制的计划中。

ISO20000认证体系信息安全管理权限和责任AUTHORITIES ANDRESPONSIBILITIES
除了ISO20000认证标准中描述的流程所有者,流程经理及程序执行的个人,ISM流程所需的权限和责任还包括:
a) 需要访问ISM 配置项和数据的客户、服务提供者个人和相关方;
b) 维护信息安全控制的个人。

获得帮助:4000-816-938

图文展示

ISO22301认证业务连续性管理体系认证准备解读业务连续性概念和作用及业务连续性认证准备事项和适用企业

两化融合认证评估框架本文摘要介绍两化融合认证如何进行评估?评价框架是什么?包含哪些内容?

ITSS认证申请条件及ITSS认证流程介绍ITSS认证申请条件及ITSS认证流程以供需要企业参考。

ISO27001认证体系信息安全要求来源了解信息安全管理体系产生及要求来源以供实施企业参考

软件成熟度CMMI认证条件与要求问答结合多年认证经验介绍CMM认证条件与要求以供企业参考准备

深圳市两化融合试点和贯标政策解读什么是两化融合及深圳市两化融合试点和贯标政策

ISO20000认证标准2018版主要变化介绍新版ISO20000认证标准发布及转换时间和主要变化

认识ITSS及其作用了解ITSS是什么?ITSS有哪些内容?ITSS认证有哪些作用?

软件成熟度CMMI认证作用与等级说明介绍CMMI认证作用及等级,了解什么是CMMI认证及三种模型?

咨询电话:4000-816-938

在线客服