ISO27001记录分类和保存年限一览表
- 格式:doc
- 大小:61.00 KB
- 文档页数:3
XXX科技有限公司
记录控制程序
编号:ISMS-B-03
版本号:V1.0
编制:日期:
审核:日期:
批准:日期:
受控状态
1 目的
为确保对信息安全记录的标识、贮存、保护、检索、保存期限和处置实施有效管理,特制定本程序。
2 范围
本程序适用于本组织证实信息安全管理体系符合要求和有效运行的记录管理。
3 职责
综合管理部负责信息安全记录的管理。
4 相关文件
《信息安全管理手册》
《商业秘密管理程序》
《重要信息备份管理程序》
《信息安全记录分类与保存期限清单》
5 程序
5.1 记录的标识
5.1.1 标识
信息安全记录应有追溯标识(如流水号),追溯标识由各职能部门确定。
文件编号按照《[SANDSTONE-ISMS-B-02]文件控制程序》“5.4 文件标识”中定义的规则进行。
5.1.2 密级
记录的密级分类按《商业秘密管理程序》规定进行,涉密信息应将密级标识。
XXXXXX软件有限公司人性化科技提升业绩个人电脑和存储设备分类分级管理规定目录目标 (2)适用范围 (2)一、设备分类 (2)二、设备分级 (2)1、笔记本电脑分类 (3)2、设备分级 (3)3、人个电脑和存储设备管理规定 (4)4、个人电脑的运行配置的更新 (5)6、数据保密和安全管理 (6)7、日常管理 (6)8、领取流程 (7)9、维护、维修与赔偿 (7)10、归还 (8)11、注意事项 (9)目标个人电脑和存储设备目前已经成为员工办公的主要设备,需要对这些设备进行分级,根据不同权限,规范各类设备的使用,以提高公司对这些设备使用的信息安全管理水平。
适用范围本规定适用于所有员工。
一、设备分类个人电脑和存储设备在硬件管理大类里同属于三级硬件包括台式机、笔记本、手机、移动存储等办公终端或存储设备,标记为H3(见《硬件资产分级管理制度》),按照其上存储的或操作的信息重要性和安全级别的不同,可以划分了一至五级,标记为M1~M5(当设备没有存放或操作任何信息资产时,标记为M5)。
为了便于识别不同设备的风险,将上述设备分为以下细类并给予相应的标记。
1、台式机和固定存储:指不可移动的个人电脑和存储设备。
标记为FX(固定)。
2、移动机:指笔记本、手机移动设备。
标记为MP(移动个人)。
3、可读写的移动存储:指所有可读写的移动存储,包括优盘、移动硬盘、可读写的光盘等。
标记为MW(移动可写)4、只读移动存储:一旦写入即不可擦除的移动设备,如只读光盘等。
标记为MR(移动只读)。
5、其他硬件设备:除H3类硬件设备外,其他固定设备包括服务器、网络交换机(H1、H2、H4)等,标记缺省为FX(即可以不作标记)。
二、设备分级1、笔记本电脑分类1) 自备笔记本电脑为了方便员工高效工作,公司允许员工自备笔记本电脑办公。
2) 公司配备笔记本电脑对于符合以下条件的员工可以向公司提出申请配备笔记本电脑:●经理级别以上管理人员。
●经常需要在公司办公地点以外使用电脑的员工。