35信息安全合规性管理程序.docx
《35信息安全合规性管理程序.docx》由会员分享,可在线阅读,更多相关《35信息安全合规性管理程序.docx(4页珍藏版)》请在三一办公上搜索。
1、1 .目的为确保公司信息安全活动符合信息安全管理法律法规的要求及确保公司信息安全方针和程序的有效实施,特制定本程序。2 .适用范围适用于公司对信息安全法律法规要求的识别和信息安全检查的管理。3 .职责3.1 信息安全小组负责组织对法律法规及其他要求的识别及合规性进行评审并组织对信息安全方面的定期检查管理。3.2 各部门配合信息安全小组对相关法律法规的识别及合规性评审和信息安全检查工作。当目标不能达标时,进行原因分析并提出改进建议。4 .程序4. 1信息安全法律法规的识别4.1.1 法律法规的识别和获取D信息安全管理委员会负责获取相关的国家及地方最新信息安全法律法规及其他要求,并通过政府机构、行
2、业协会、出版机构、图书饰、报刊杂志、书店、相关方等渠道进行补充。2)客户和社会公众的信息安全要求,由各部门依据工作情况采集并报信息安全管理委员会统一管理。4. 3)信息安全管理委员会对收集到的法律法规进行识别,确定适合本公司的法律法规,编制信息安全法律法规清单,识别工作一般一年不少于一次。5. 1.2信息安全法律法规的文本控制D信息安全管理委员会获取信息安全管理法律、法规和其他要求文本后,应补充到信息安全法律法规清单中。2)相关部门获取信息安全管理法律、法规和其他要求文本后,应及时将获取的信息安全管理法律、法规和其他要求文本或信息向信息安全管理委员会进行反馈,由信息安全管理委员会补充到信息安全
3、法律法规清单。3)信息安全管理委员会获取的信息安全法律法规和其他要求的文本或信息应负责汇总并向有关部门进行传递。5.1. 3法律、法规的实施与更新管理D信息安全管理委员会负责对信息安全法律法规清单进行合规性评审,并制定为了满足这些要求的控制措施和职责。2)信息安全管理委员会定期与政府相关部门进行沟通,向提供法律法规更新的专业机构索取最新信息,并通过政府机构、行业协会、出版机构、报刊杂志、中国安全网、会议等渠道补充,以保持对法律法规及其他要求的及时跟踪,获取最新的法律法规和其他要求文件。3)当法律、法规和其他要求更新或增加时,信息安全管理委员会应及时进行识别、并修正和补充信息安全法律法规清单,并
4、及时采购最新版本。4)对过期或作废的法律法规和其他要求文件,信息安全管理委员会应及时收回,并按文件控制程序的要求进行管理。5)公司至少每年组织一次对信息安全法律法规清单及其他要求履行情况的合规性评审,形成最新的信息安全法律法规清单。4.2知识产权4.2.1公司尊重知识产权,按法律、法规和合同约定保护知识产权,公司的知识产权控制策略是:a.公司从正当渠道获取各类软件、专利或专有技术,以保证其合法版权和产权不受侵害;b.公司保留各类软件和技术的所有权证书、母盘、手册等证明和证据;c.公司员工应遵守从公众网络获得软件和信息时的其限制条款规定;d.法律、法规和合同约定的要求有限制内容的,公司员工除非得
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 35 信息 安全 合规 管理程序
链接地址:https://www.31ppt.com/p-6796702.html