18 IT服务管理体系—管理体系文件清单
由 superadmin 于 2024/06/05, 10:58 最后修改
IT服务管理体系—管理体系文件清单
体系模块 | 文件名称 | 指南或规范文件名称 | 表单和模板名称 | 版本 | 备注 |
00手册 | GZ-ISMS_0_1_信息安全管理手册 | // | // | V1.0 | |
01信息安全策略 | GZ-ISMS_1_1_信息安全管理实施指南 | V1.0 | |||
GZ-ISMS_1_2_文件控制程序 | GZ-ISMS_1_2_1_ISMS文件清单 | V1.0 | |||
GZ-ISMS_1_3_信息安全方针 | GZ-ISMS_1_2_2_文件更改记录 | V1.0 | |||
GZ-ISMS_1_2_3_文件审批记录 | V1.0 | ||||
GZ-ISMS_1_3_适用性声明(SOA) | V1.0 | ||||
02信息安全组织 | GZ-ISMS_2_1网络与信息安全组织及人员管理办法 | GZ-ISMS_2_1_1附件1-6:信息安全工作机构 | V1.0 | ||
GZ-ISMS_2_2网络与信息系统第三方人员访问管理办法 | GZ-ISMS_2_1_2相关专家和单位联系表 | V1.0 | |||
03资产管理 | GZ-ISMS_3_1网络与信息系统资产管理办法 | V1.0 | |||
04人力资源管理 | GZ-ISMS_4_1信息安全组织建设管理办法 | 岗位的安全职责 | V1.0 | ||
GZ-ISMS_4_2网络与信息安全培训教育管理办法 | GZ-ISMS_4_2_1信息系统项目工程施工保密承诺(个人);GZ-ISMS_4_2_2信息系统项目施工保密协议(公司) | V1.0 | |||
05物理和环境安全 | GZ-ISMS_5_1计算机机房管理办法 | GZ-ISMS_5_1_1进入机房审批表 | V1.0 | ||
GZ-ISMS_5_2办公区域信息类设施使用管理办法 | V1.0 | ||||
V1.0 | |||||
06通信和操作管理,肖汤 | GZ-ISMS_6_1便携式计算机及存储介质安全管理办法 | V1.0 | |||
GZ-ISMS_6_2会议室信息网点使用 | V1.0 | ||||
GZ-ISMS_6_3计算机病毒防范管理办法 | V1.0 | ||||
GZ-ISMS_6_4涉密信息资源管理办法 | V1.0 | ||||
GZ-ISMS_6_5生产管理信息系统运行管理规定 | V1.0 | ||||
GZ-ISMS_6_6数据备份管理办法 | 数据备份需求表 备份系统运行日志 介质出入库记录 备份介质异地存放登记记录 备份介质更换记录 备份介质恢复测试记录 备份介质报废记录 每周一备份系统详细记录日志 备份系统异常运行日志 TSM备份表 TSM备份系统异常运行日志 | V1.0 | |||
GZ-ISMS_6_7网络设备故障处理办法 | V1.0 | ||||
GZ-ISMS_6_8信息类项目管理实施细则 | V1.0 | ||||
GZ-ISMS_6_9信息系统策略变更管理办法 | 防火墙端口开通申请表 | V1.0 | |||
GZ-ISMS_6_10信息网络设备变更管理办法 | V1.0 | ||||
GZ-ISMS_6_11信息网络设备日常维护 | V1.0 | ||||
GZ-ISMS_6_12信息系统日常维护管理办法 | V1.0 | ||||
GZ-ISMS_6_13信息交换管理办法 | V1.0 | ||||
GZ-ISMS_6_14信息系统补丁管理办法 | V1.0 | ||||
07访问控制,潘梦军 | GZ-ISMS_7_1网络设备安全配置管理规定 | 相关设备和系统的安全策略 | GZ-ISMS_7_2_1_网络设备安全配置列表 | V1.0 | |
GZ-ISMS_7_2系统访问管理规定 | GZ-ISMS_7_2_2_网络设备安全配置变更申请表 | V1.0 | |||
GZ-ISMS_7_3互联网使用管理办法 | V1.0 | ||||
GZ-ISMS_7_4计算机终端维护管理办法 | V1.0 | ||||
GZ-ISMS_7_5无线上网卡安全管理办法 | V1.0 | ||||
GZ-ISMS_7_6信息系统帐号口令管理办法 | 帐号申请审批表 GZ-ISMS_7_6_1帐号登记表 | V1.0 | |||
08信息系统获取、开发和维护,潘梦军 | GZ-ISMS_8_1软件开发管理办法 | GZ-ISMS_8_1_1_项目需求说明书 | V1.0 | ||
GZ-ISMS_8_1_2_项目建设建议书 | V1.0 | ||||
GZ-ISMS_8_1_3_项目立项申请书 | V1.0 | ||||
GZ-ISMS_8_1_5_项目验收报告 | V1.0 | ||||
GZ-ISMS_8_2信息系统维护项目管理办法 | V1.0 | ||||
09信息安全事件管理,丹霓 | GZ-ISMS_9_1网络与信息安全应急预案 | 演练记录,总结报告,改善计划 | V1.0 | ||
GZ-ISMS_9_2安全事件应急处理计划 | 演练记录,总结报告,改善计划 | V1.0 | |||
10业务连续性管理,丹霓 | GZ-ISMS_10_1 业务连续性管理办法 | GZ-ISMS_10_1_1业务连续性管理实施计划 | V1.0 | ||
GZ-ISMS_10_1_2业务连续性管理计划测试报告 | V1.0 | ||||
GZ-ISMS_10_1_3业务连续性管理计划评审报告 | V1.0 | ||||
GZ-ISMS_10_1_4业务连续性影响分析报告 | V1.0 | ||||
GZ-ISMS_10_1_5业务连续性管理战略计划 | V1.0 | ||||
11符合性 | GZ-ISMS_11_1符合性管理规定 | GZ-ISMS_11_1_1_信息安全法律法规清单 | V1.0 | ||
12体系改进 | GZ-ISMS_11_1 ISMS纠正措施管理办法 | GZ-ISMS_11_1_1纠正、预防措施表 | V1.0 | ||
GZ-ISMS_11_2 ISMS预防措施管理办法 | V1.0 | ||||
GZ-ISMS_11_3 ISMS内部审核管理办法 | GZ-ISMS_11_3_1信息安全管理体系审核计划 | V1.0 | |||
GZ-ISMS_11_3_2信息安全管理体系检查表 | V1.0 | ||||
GZ-ISMS_11_3_3信息安全管理体系审核报告 | V1.0 | ||||
GZ-ISMS_11_4 ISMS评审管理办法 | GZ-ISMS_11_4_1管理评审计划 | V1.0 | |||
GZ-ISMS_11_4_2管理评审报告 | V1.0 |