ITSMS相关方服务管理程序
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、目的
为保证公司信息安全和业务持续性,确保符合合作方的服务协议要求,特制定本程序。
2、适用范围
适用于对本公司提供服务合作方的管理和控制。
3、职责
3.1、综合部部:与公司基础设施和场所相关系统,与相关合作方签订服务
协议,
并监督审核其提供的服务是否满足要求。
3.2业务中心:在公司业务开展过程中发生的与其他机构的合作,负责签
订协议,并
监督审核提供的服务是否满足要求。对合作方的筛选、审核等应遵循相关
法律的规定
以及行业规范。
3.2、合作需求部门:负责按照公司要求与相关合作方签订的服务协议开展
相关合作,
并对合作方的提供的服务是否满足要求,向相关负责部门提出意见。
4、参考文件
4.1、ISO27001:2013《信息技术-安全技术-信息安全管理体系要求》
4.2、ISO27002:2013《信息技术-安全技术-信息安全控制实用规则》
5、工作程序
5.1、与第三方的合作协议要求
5.1.1、规定双方的权利和义务;
5.1.2、合作中如涉及公司信息安全有关的业务、信息等,需签订《保密
承诺书》等