11月4日,中天鋼鐵集團(tuán)數(shù)智創(chuàng)新部牽頭召開(kāi)ISO27001信息安全管理體系建設(shè)項(xiàng)目啟動(dòng)會(huì),特邀江蘇思特瑞信息技術(shù)有限公司專(zhuān)家現(xiàn)場(chǎng)普及項(xiàng)目概述、實(shí)施計(jì)劃、常見(jiàn)問(wèn)題等方面內(nèi)容,要求相關(guān)部門(mén)切實(shí)承擔(dān)責(zé)任義務(wù)、配合流程工作,推動(dòng)集團(tuán)明年上半年通過(guò)ISO27001認(rèn)證。
ISO27001
ISO27001即信息安全管理體系認(rèn)證,是全球廣泛采納和認(rèn)可的信息安全標(biāo)準(zhǔn),證書(shū)含金量高。
為保障集團(tuán)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展,數(shù)智創(chuàng)新部與江蘇思特瑞信息技術(shù)有限公司聯(lián)合開(kāi)展ISO27001體系認(rèn)證服務(wù)項(xiàng)目,項(xiàng)目周期持續(xù)至2023年2月,具體包括準(zhǔn)備階段、實(shí)施階段、運(yùn)行階段、驗(yàn)證階段。
?
準(zhǔn)備階段
其中,準(zhǔn)備階段通過(guò)文件調(diào)閱、現(xiàn)場(chǎng)訪談、問(wèn)卷調(diào)研、風(fēng)險(xiǎn)評(píng)估等方式,全面了解和掌握集團(tuán)信息安全管理現(xiàn)狀,系統(tǒng)分析與國(guó)際體系管理標(biāo)準(zhǔn)的差距;
?
實(shí)施階段
實(shí)施階段按照職責(zé)梳理、體系架構(gòu)設(shè)計(jì)、體系文件編寫(xiě)、文件審核等流程,設(shè)計(jì)出具有中天特色的信息安全保障體系架構(gòu),并于11月底發(fā)布體系文件;
?
試運(yùn)行階段
12月為ISO27001體系試運(yùn)行階段,將采取內(nèi)審培訓(xùn)、內(nèi)部體系審核、管理評(píng)審等進(jìn)一步優(yōu)化完善;
?
驗(yàn)證階段
驗(yàn)證階段通過(guò)內(nèi)外部機(jī)構(gòu)審核,幫助集團(tuán)正式取得ISO27001國(guó)際認(rèn)證,在信息安全建設(shè)方面達(dá)到國(guó)際先進(jìn)水平。
為確保項(xiàng)目順利推進(jìn),集團(tuán)成立以總裁助理、數(shù)智創(chuàng)新部部長(zhǎng)魏巍為組長(zhǎng)的領(lǐng)導(dǎo)小組。
各參與部門(mén)作為項(xiàng)目工作的主要執(zhí)行者,須整理匯總ISO27001認(rèn)證要求中與本部門(mén)有關(guān)的資料文件,主動(dòng)參與安全調(diào)研、風(fēng)險(xiǎn)評(píng)估、體系建設(shè)等工作,協(xié)助建立安全策略、操作流程和表單設(shè)計(jì),定期參加項(xiàng)目組織的信息安全培訓(xùn)等,為集團(tuán)生產(chǎn)經(jīng)營(yíng)、信息披露、數(shù)據(jù)保護(hù)、安全管理等提供強(qiáng)力保障。