您当前所在的位置:深圳汉墨管理咨询有限公司 > 供求信息 > 深圳ISO27001认证 信息安全管理体系认证 ISO27001认证

供求信息

深圳ISO27001认证信息安全管理体系认证咨询辅导顾问培训办理申请

关键词:

深圳ISO27001认证信息安全管理体系认证ISO27001认证

2021-03-13

目的

确保组织的业务能够持续稳定的进行,限度的降低信息安全事件对业务的影响。

范围

整个业务持续性管理体系的覆盖范围是:

  1. 属于组织的一切受知识产权保护的信息;
  2. 在组织业务运作地点使用,属于组织客户的一切受知识产权保护的信息;
  3. 属于组织的一切物理实体,包括建筑物、办公室以及其它的一切设施与设备。

职责

3.1 办公室

审批业务连续性计划,分配相关资源,确保业务连续性活动顺利进行。

3.2 各相关部门

配合办公室负责相关业务持续性计划的实施。

相关文件

《信息安全事件管理程序》

程序

5.1 业务持续性和影响的分析

由办公室负责组织识别对业务持续性造成严重影响的主要事件,如信息系统设备故障、自然灾害等,分析一旦这些事件发生会对业务活动造成的影响和损失,以及统计恢复业务所需费用等。

业务持续性和影响分析应包括以下内容:

  1. 识别关键业务的管理过程;
  2. 识别可能引起业务活动中断的主要事件;
  3. 分析主要事件对信息系统和业务活动造成的影响;
  4. 考虑关于系统恢复或替换的需求。

5.2 可用性管理

依据风险评估和业务影响分析结果,确定系统的可用性要求,制定可用性方案,在网络线路、重要系统服务、网络服务、电力系统等方面考虑冗余措施,确保满足系统的可用性要求。

5.3 《业务持续性管理计划》(简称BCP)的编制与实施

办公室负责确定影响业务持续性的关键功能或业务,编制《业务持续性管理计划》。

《业务持续性管理计划》应包括以下方面的内容:

  1. 计划实施所涉及的部门/人员的职责及接口关系的描述;
  2. 业务中断的快速报告程序及要求;
  3. 业务中断的恢复程序及方法;
  4. 业务中断恢复的时限要求;
  5. 保持本组织业务持续运作应采取的应急措施与备用措施;
  6. 必要的技术支持及资源要求。
  7. 应对媒体的计划。
  8. 人事处理的计划。

重要系统一旦受到重大影响或中断后,办公室及相关部门应立即执行《业务持续性管理计划》,对信息系统采取应急措施,并进行恢复,确保业务活动的持续运行。同时,应按照《信息安全事件管理程序》做好事故处理记录,记录内容应包括:

  1. 对业务中断原因的调查分析;
  2. 业务中断造成损失的统计;
  3. 采取的纠正措施;
  4. 应吸取经验教训及预防措施等。

5.4 业务持续性计划的测试与评审

每年年末由办公室组织相关部门对《业务持续性管理计划》进行测试,以判断计划的可行性和有效性。测试可采用以下方法进行:

  1. 对已发生过的业务中断及恢复措施实例进行讨论;
  2. 组织相关部门进行业务中断及恢复的模拟演练;
  3. 采用技术手段对系统运行及中断恢复的相关参数进行测量;
  4. 由外部服务供应商提供服务和产品测试,确保所提供的外部服务和产品符合合同要求。

测试完成后办公室负责编制《业务持续性管理计划测试报告》,并对计划的适用性和有效性进行评审,形成《业务持续性管理计划评审报告》。

根据《业务持续性管理计划评审报告》的要求,决定是否对《业务持续性管理计划》进行修改。


我要评论(本站会员可直接登录,如果还不是本站会员,请点击注册新用户!
  • 评论内容:
联系我们更多
深圳汉墨管理咨询有限公司
联系人:林富嘉先生
手机:15338786435
微信:15338786435
QQ:3551043189
网站:http://www.hmiso.com/
地址:深圳市福田区福田街道福安社区福华一路138号国际商会大厦A栋1801室
友情链接联盟 展开
网上有害信息举报
x

填写举报信息

提示:请填写您的实名信息,中国114黄页承诺对您的信息进行保密