企业安全服务外包管理规范.docx

企业安全服务外包管理规范.docx

ID:62505721

大小:49.06 KB

页数:4页

时间:2021-05-10

企业安全服务外包管理规范.docx_第1页
企业安全服务外包管理规范.docx_第2页
企业安全服务外包管理规范.docx_第3页
企业安全服务外包管理规范.docx_第4页
资源描述:

《企业安全服务外包管理规范.docx》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、企业安全服务外包管理规范目录1引言32规范性引用文件33细则34附则41.1为了推动信息通信分公司(以下简称“公司”)信息系统安全服务外包管理的规范化、程疗;化、制度化,根据《信息安全等级保护基本要求》等相关国家规定,结合公司实际,制定本制度。1.2本制度适用于公司的安全服务外包管理工作。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡注明日期的引用文件,其随后所有的修改单或修订版均不适用于本标准(不包括勘误、通知单),然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡未注日期的引用文件,其最新版本适用于本标准《信息安全技术信息系统安全保障评估

2、框架》(GB/T20274.1-2006)《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全等级保护基本要求》(GBT22239-2008)本标准未涉及的管理内容,参照国家、电力行业、南方电网公司的有关标准和规定执行。3细则3.1公司生技部是安全服务外包管理的主管责任部门。3.2责任部门作为信息安全服务外包管理的实施机构,其实施服务外包管理主要目的是:确保安全服务产品的质量;确保外包服务风险的可控性;确保外包服务的政策符合性:3.3应选择具有相应资质的公司或机构作为外包服务商,做到可信可控和可用。3.4外包服务人员应遵循已颁布的第三方人员管理

3、规定,同时应明确规定其资质要求、操作规范、保密协议等。3.5服务外包管理本质上是解决服务的量化问题和服务的评价问题,这主要依赖于服务计划管理和服务质量管理。其中服务计划管理要求:整个外包内容细致化、量化;明确提出服务商该做些什么;以上内容须写进合同。3.6服务质量管理要求:将各类服务指标明确化:指标需进行量化考核;以上内容须写进合同。4附则本标准山公司信息通信分公司负责解释。本标准自颁布之日起实行。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。