歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時間:2022-12-08 15:31:46
信息安全管理體系(ISMS)是組織依據(jù)GB/T22080/ ISO/IEC27001(信息技術(shù)安全技術(shù)信息安全管理體系要求)的要求,是組織整體管理體系的一個部分,是基于風(fēng)險評估,來建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)信息安全等一系列的管理活動,是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。
ISO/IEC27001是建立和維護(hù)信息安全管理體系的標(biāo)準(zhǔn),它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責(zé),以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)和控制措施等,使組織達(dá)到動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的信息安全管理方式。
( 1 )對低賄賂風(fēng)險以上的特定項(xiàng)目、交易、活動,計劃建立或維持相關(guān)業(yè)務(wù)關(guān)系的商業(yè)伙伴,特定崗位的員工開展盡職調(diào)查。
( 2 )實(shí)施充分的財務(wù)控制措施,包括同一人不能同時擁有提出和批準(zhǔn)付款的權(quán)利、付款審批實(shí)行梯度授權(quán)制度(需要更高級別領(lǐng)導(dǎo)審批)、付款審批要求有兩人以上簽名、采取有效的現(xiàn)金控制方法等。
(3)在采購、運(yùn)營、銷售、業(yè)務(wù)、人力資源法律和監(jiān)管活動等非財務(wù)方面加強(qiáng)控制,包括分包商和供應(yīng)商資格預(yù)審、執(zhí)行公開透明的招投標(biāo)制度、至少兩人評估投標(biāo)和批準(zhǔn)簽訂合同、不在合同簽訂前后等敏感時間點(diǎn)向?qū)Ψ礁犊畹取?/span>
(4 )確定并實(shí)施禮物、招待、贊助費(fèi)、捐贈和類似利益的標(biāo)準(zhǔn)和規(guī)定,對相關(guān)利益進(jìn)行系統(tǒng)全面的識別,并進(jìn)行嚴(yán)格管控和審批。
( 5 )確保管轄內(nèi)的組織,如下屬機(jī)構(gòu)、子公司等符合反賄賂管理體系要求。對低賄賂風(fēng)險水平以上的商業(yè)伙伴,應(yīng)提出實(shí)施反賄賂措施、進(jìn)行反賄賂聲明等要求。
(6 )建立并實(shí)施匯報程序。
( 7 )建立并實(shí)施賄賂調(diào)查和處置程序。
(8 )對特定交易、項(xiàng)目、活動或商業(yè)伙伴關(guān)系展開風(fēng)險評估后,發(fā)現(xiàn)現(xiàn)有措施無法管理風(fēng)險時,要根據(jù)實(shí)際情況及時采取應(yīng)對措施。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號
技術(shù)支持:萬迪網(wǎng)絡(luò)