保护公司的信息系统被外部方访问时的安全,保证公司信息系统安全水平不会因为外部方访问、提供产品和服务而降低;及时、有效、可控的管理外部方所提供的服务质量、服务交付和安全状况,规范公司外部方服务管理相关的流程及安全要求。
根据业务工作需要,由各部门提出苏州ISO27001认证第三方服务需求,并由苏州信息安全管理体系认证汇总后报行政人事部审批。
服务需求内容除服务内容、水平和要求外,还应明确是否涉及访问公司的机密级信息。
保护公司的信息系统被外部方访问时的安全,保证公司信息系统安全水平不会因为外部方访问、提供产品和服务而降低;及时、有效、可控的管理外部方所提供的服务质量、服务交付和安全状况,规范公司外部方服务管理相关的流程及安全要求。
根据业务工作需要,由各部门提出苏州ISO27001认证第三方服务需求,并由苏州信息安全管理体系认证汇总后报行政人事部审批。
服务需求内容除服务内容、水平和要求外,还应明确是否涉及访问公司的机密级信息。
联系我时请说明来自志趣网,谢谢!