会员中心     
首页 > 资料专栏 > IT > IT技术 > 信息技术 > 深圳恒双展业科技公司ISO27001体系之ISMS-0112-JL01信息安全目标指标管理方案XLSX

深圳恒双展业科技公司ISO27001体系之ISMS-0112-JL01信息安全目标指标管理方案XLSX

资料大小:10KB(压缩后)
文档格式:XLSX
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2025/1/15(发布于河北)

类型:积分资料
积分:10分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


相关下载
推荐资料
“深圳恒双展业科技公司ISO27001体系之ISMS-0112-JL01信息安全目标指标管理方案XLSX”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
信息安全目标指标管理方案 责任人/ 部门 考核人/部 门 措施是否 有效 编号 1 类别 目标 指标 目前的处置措施 目标周期 考核频率 每季度 对可能导致业务连续性中 断的灾难或重大事故进行 识别、策划、并进行演练 来评估,并制定预控制措 信息系统可用性提高,业务中断次数不大于3次/年 技术部/ ,非正常中断(5*8小时外)时间小于10小时/年; 总经理 技术部/总 经理 确保业务连续性不中断 2019.11.01-2020.04.30 有效 有效 有效 对可能导致重大事故的因 素进行识别、策划、并进 行演练来评估,并制定预 控制措施 2 3 技术服务 年度重大安全事故为零; 年度重大安全事故为零; 信息资产0损失 总经理 2019.11.01-2020.04.30 2019.11.01-2020.04.30 总经理 每年 每年 对可能导致资产损失的因 全面落实地产商、金融行业、物流相 关部门信息安全要求,实现信息的可 用性、保密性和完整性; 技术部/ 素进行识别、策划、并进 总经理 技术部/总 经理 行演练来评估,并制定预 控制措 不可接受风险处理率:100% (所有 风险管控 不可接受风险应降低到可接受的程度 ) 不可接受风险处理率:100% (所有不可接受风险 技术部/ 不可接受风险全部要进行 技术部/总 经理 4 2019.11.01-2020.04.30 每季度 有效 应降低到可接受的程度) 总经理 识别处置 综合管理 制定培训计划,与员工签 5 6 培训 确保年度信息安全培训人员覆盖率 用户满意度大于90%; 年度信息安全培训人员覆盖率100% 2019.11.01-2020.04.30 综合管理部 每月 有效 有效 部 订安全保密协议 与顾客签订保密协议,派 专人解决顾客抱怨的问题 ,全心全意的为客户解决 问题 外部服务 用户满意度大于90%; 销售部 2019.11.01-2020.04.30 2019.11.01-2020.04.30 销售部 总经理 每月 每年 重大顾客因信息安全事件投诉为0次 重大顾客因信息安全事件投诉为0次(重大顾客 与员工、供应商签订保密 协议 7 投诉 (重大顾客投诉是指含关键信息的 投诉是指含关键信息的信息资料被批量泄露5条 总经理 信息资料被批量泄露5条及以上); 及以上); 有效 编制/日期:曹飞澎 审核/ 批准/ 汪倩 日期:2019.11.03