*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 风险评估和管理 | 风险识别、风险评估、风险处理措施、风险责任人等 |
2 | 安全策略和政策 | 信息安全政策、信息安全目标、操作策略、制定日期等 |
3 | 组织和责任 | 信息安全团队、责任分工、沟通渠道、培训计划等 |
4 | 资产管理 | 信息资产清单、分类和所有权、资产调整记录、备份策略等 |
5 | 访问控制 | 权限管理、用户账户管理、访问控制策略、访问权限审计等 |
6 | 加密和密码管理 | 加密算法、密钥管理、密码策略、密码更改历史等 |
7 | 物理和环境安全 | 设备安全控制、访问控制、设备监控、停电预防措施等 |
8 | 通信和操作管理 | 网络访问控制、系统日志管理、安全操作控制、自动化脚本备份等 |
9 | 安全事件管理 | 安全事件监测、报告和处理、恢复计划、审计日志记录等 |
10 | 供应商和合同管理 | 供应商评估、合同约束、合同审计、风险与奖惩机制等 |
11 | 信息安全培训和意识 | 培训计划、安全意识教育、教育效果评估、培训记录等 |
12 | 安全监测和分析 | 入侵检测系统、事件日志分析、安全漏洞评估和修复、恶意代码检测等 |
13 | 体系文件控制 | 文件版本控制、文档管理、信息共享规则、文件保密级别等 |
14 | 安全演练和测试 | 应急响应演练、安全漏洞测试、系统恢复测试、演练报告等 |
15 | 审计和合规性 | 内部审计、合规性评估、审核计划、报告和改进建议等 |
16 | 监控和报告 | 信息安全管理指标、安全事件报告、监控报告、异常报告等 |
17 | 灾难恢复和业务连续性 | 灾难恢复计划、业务连续性计划、测试和演练记录、紧急通信机制等 |
18 | 安全改进和持续改进 | 安全改进计划、评估和改进流程、持续改进报告、改进措施跟踪等 |
19 | 外部沟通和合作 | 安全信息共享、合作伙伴安全要求、沟通协议、协作记录等 |
20 | 合规性和法规 | 遵守法规要求、合规性自查、合规报告、合规改进计划等 |