ISMS-Sinosoft-h-01-XXXX信息安全管理手册.docx
上传人:王子****青蛙 上传时间:2024-09-12 格式:DOCX 页数:30 大小:63KB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

ISMS-Sinosoft-h-01-XXXX信息安全管理手册.docx

ISMS-Sinosoft-h-01-XXXX信息安全管理手册.docx

预览

免费试读已结束,剩余 20 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第页共NUMPAGES30页第PAGE\*MERGEFORMAT30页共NUMPAGES\*MERGEFORMAT30页保密等级公开文档名称信息安全管理手册文档编号ISMS/Sinosoft-h-01-2008发布组织Sinosoft信息安全委员会发布日期2008年1月1日执行日期2008年1月1日版本号A1.0信息安全管理手册批准人签字审核人签字制订人签字日期:2008/1/1日期:2008/1/1日期:2008/1/1南京擎天科技有限公司NanjingSinosoftTechnologyCo.,Ltd.变更履历序号版本编号或更改记录编号变化状态*简要说明(变更内容、变更位置、变更原因和变更范围)变更日期变更人审核人批准人批准日期1A1.0C创建,全页。2008/1/1许明星茅建平汪晓刚2008/1/1*变化状态:C——创建,A——增加,M——修改,D——删除公司介绍南京擎天科技有限公司(NanjingSinosoftTechnologyCo.,Ltd.简称Sinosoft)成立于1998年12月,通过持续创新,公司已成长为集应用软件开发、信息系统集成和专业咨询服务为一体的国家级高新技术企业。2005年,公司成功中标国税总局的“金税三期出口退税系统”建设工程。2006年3月6日在伦敦证交所挂牌上市,市值达18亿元,是国内首家登陆英国资本市场的软件企业。Sinosoft总部设在南京,在南京市国家级高新技术开发区建有独立的研发与测试中心,在北京、苏州、无锡、常州设有分支机构及技术服务中心。公司以领先的技术、稳定可靠的产品、优质完善的服务,赢得了广大客户的支持与信任,打造出“擎天”品牌。Sinosoft定位于应用软件的开发,公司先后承担国家、省、市重大科研开发项目数十项,公司拥有70多项自主开发产品,其中49项获得国家版权局颁发的著作权证书及有关国家专利,并积极参与全国性的软件标准制订工作。多个项目被列为“国家重点火炬计划”、“国家火炬计划”、“国家创新基金”、“国家重点新产品”。多项产品先后荣获中国优秀软件产品、江苏省优秀软件产品奖(金慧奖)、江苏省科技进步三等奖、南京市优秀软件一等奖、南京市科技进步一等奖、南京市科技进步二等奖。Sinosoft现有客户30000余家,包括巴斯夫、摩托罗拉、LG等世界500强知名企业。Sinosoft现已在中国、英国、美国、香港地区、台湾地区注册商标,申请多项专利,今后还将继续加大知识产权的保护力度。经过多年的积累,公司已获得诸多资质和荣誉,包括:国家信息产业部计算机信息系统集成二级资质通过国际软件成熟度模型集成CMMI3级评估通过ISO9001:2000质量管理体系认证,04年、07年顺利通过复审国家智能化工程设计甲级资质入选国家电子政务标准化总体组成员单位入选国家金税三期工程专家组成员单位入选全国办公自动化专业委员单位A级纳税单位资信等级为AAA荣获江苏省名牌称号江苏省百家重点培育民营科技企业江苏省重点服务外包企业南京市骨干软件企业南京市百强科技工业企业江苏软件收入二十强经过多年的市场开拓,Sinosoft先后承接全国数百个大中型建设项目,积累了丰富的工程技术经验。目前Sinosoft的出口退税系统系列产品在国家税务总局、江苏省国税局、海南省国税局等出口退税部门和4万余户出口企业中应用,并得到良好的应用,截止2007年10月,“擎天出口退税系统软件”占全国产品市场总份额的35%,全国同行业第一位。Sinosoft不断跟踪国际信息技术及相关技术、管理规范的最新发展,结合中国国情和实际经验,不断更新软件开发、系统集成、工程管理等方面的技术水平和规范标准,依托企业形成市场、技术、人才和产品的良性循环,努力将“Sinosoft技术中心”建成全省共性软件、平台软件和基础软件新技术、新产品、新标准的“辐射中心”,带动本行业开发企业不断向更高更新的层次发展。信息安全方针批准令信息安全管理体系方针1.总体方针:实施风险管理,技术管理同步,确保信息安全,满足相关方要求,实现可持续发展。2.诠释:我们通过计算机及网络设备提供公司各种业务服务的开展,因此,信息资产的安全性对我们来说是最重要的事情。为了保证各种信息资产的保密性、完整性、可用性,给客户提供更加安心的服务,我们依据ISO/IEC27001:2005标准,建立信息安全管理体系,并承诺如下:2.1在公司内各层次建立完整的信息安全管理组织机构,确定信息安全方针、安全目标和控制措施,明确信息安全的管理职责;2.2识别并满足适用法律法规和政府