热门搜索:

深圳、广州、东莞、佛山、惠州、中山、汕头、珠海、湛江、茂名、江门、汕尾、潮州、肇庆、揭阳、阳江、韶关地区的ISO9001质量管理体系认证、BRC食品安全全球标准认证、IFS、GRS认证、IATF16949认证、ISO45001职业健康与安全管理体系认证、GRS全球回收标志认证、iso22000认证等项目的咨询。

    惠州ISO27001认证培训 信息安全管理体系认证 协助申请 方便快捷需要那些材料

    更新时间:2024-06-22   浏览数:332
    所属行业:商务服务 认证服务
    发货地址:广东省深圳市龙岗区平湖街道禾花社区  
    产品数量:9999.00个
    价格:¥450000.00 元/个 起
    A.11 物理和环境安全
    A.11.1 A.11.1.1 物理安全边界 结合ISMS范围文件,访问行政部等相关部门,了解组织的物理边界控制、出入口控制、办公室防护等措施和执行情况。
    安全区域 A.11.1.2 物理入口控制 如调阅监控录像资料等。
    A.11.1.3 办公室、房间和设施的安全保护
    A.11.1.4外部和环境威胁的安全防护 询问、验证组织防止火灾、洪水、地震、爆炸和其他形式的灾害的防范情况。
    A.11.1.5 在安全区域工作 询问、验证组织安全区域内的物理防护。
    A.11.1.6 公共访问、交接区安全 询问、验证组织公共访问、交接区内的防护措施
    A.11.2 A.11.2.1 设备安置和保护 询问、验证组织设备安置和保护措施。查阅信息安全管理小组管理规定等相关文件。
    设备安全 A.11.2.2 支持性设施 询问、验证组织支持性设施(例如供水、供电、温度调节等)的运行情况。查阅信息安全管理小组记录等。
    A.11.2.3 布缆安全 询问在线运维人员等相关部门在布线方面是否符合相关国家标准,并验证。
    A.11.2.4 设备维护 询问、验证组织设备维护情况,查阅设备维护记录。
    A.11.2.5组织场所外的设备的安全 询问、验证组织对场所外的设备的安全保护措施。
    A.11.2.6资产的移动 询问、验证对资产的移动的安全防护措施。
    A.11.2.7设备的安全处置或再利用 询问、验证电脑等设备报废后的处理流程,是否满足规定的要求。
    A.11.2.8无人值守的用户设备 询问、验证无人值守的用户设备的安全措施情况。
    A.11.2.9清空桌面和屏幕策略 检查、验证清空桌面和屏幕策略执行情况。
    惠州ISO27001认证培训
    4.4 文件的发放
    所有体系文件由相关文档负责人负责维护,经审批后以邮件进行发布或修订通知。确保所有相关人员能够查阅、获得现行有效版本的文件和资料。
    4.5 文件的控制
    1) 文件领用人应对领用的文件加以妥善保管和使用。
    2) 所有文件,按密级管理规定发放,F1-F4类文件需填写《内部人员借阅文件登记表》/《向第三方人员提供材料申请表》经审批同意后方可进行打印、复印或对流、外借或外送。其中F4类文件需负责部门经理/总监签字;F3类文件需负责部门副总签字;F1-F2类文件需总裁签字。
    3) 调到与信息安全无关岗位的,原使用文件由其直属部门负责收回。
    4) 总裁办为确保文件的有效性,每年发布一次现行有效的《信息安全体系文件管理矩阵表》,及时调整新增和作废文件。
    4.6 文件的更改
    4.6.1 文件更改申请
    文件更改提出者或提出部门填写《文件变更审批表》,说明更改原因。
    4.6.2 文件更改的审批或评审
    由文件的原审批人对文件的更改申请进行审批,当原审批人不在岗时应由其接替者审批。
    4.6.3 文件更改的实施
    文件更改被批准后,应由信息安全工作小组*相关人员负责实施更改。
    更改后的文件按照原审批程序进行审批,批准后的原件仍送交总裁办保存管理,由总裁办在原发放范围和发放方式的基础上进行更改和发布,并公布《文件变更审批表》,保证相关人员能了解到变更的内容。
    惠州ISO27001认证培训
    A.12操作安全
    A.12.1 A.12.1.1 文件化的操作规程 查阅相关设备操作规定,操作记录等。
    操作规程和职责 A.12.1.2 变更管理 查阅和验证信息系统的变更控制。
    A.12.1.3容量管理 访查阅系统建设前的容量规划记录。
    A.12.1.4开发、测试和运行设施分离 访问在线运维人员,验证开发、测试和运行设施的分离状况。
    A.12.2防范恶意和移动代码 A.12.2.1 控制恶意代码 检查计算机病毒等恶意代码防范软件,及代码库的更新情况。可以在众多电脑中抽查。
    查阅病毒等恶意代码事件记录。
    A.12.3 备份 A.12.3.1 信息备份 查阅备份策略等相关文件,抽查备份介质,并要求测试、验证。
    A.12.4日志和监视 A.12.4.1 查阅重要系统的日志信息。
    事件日志
    A.12.4.2 日志信息的保护 询问、验证日志信息的包括措施。
    A.12.4.3 管理员和操作员日志 查阅、验证管理员和操作员日志。
    A.12.4.4 时钟同步 检查、验证时钟同步措施。
    A.12.5 A.12.5.1 运行软件的控制 询问、验证对运行软件的控制措施。
    惠州ISO27001认证培训
    -/gbafcji/-

    http://iso9001fsc.b2b168.com