xxx 有限集团
信息安全管理目标
文件历史控制记录
密级 □机密 □保密 ■ 内部使用 □公开信息 受控状态 ■受控 □非受控
文件名称 信息安全管理目标
文件编号
对应 OA文号
版次 编制与修订概要 完成日期 状态
角色 参与人员
编写
初审
会签
审核
批准
第 3 页 共 8 页
1. 目的
通过对目标的制定、达成情况的验证及采取的纠正措施等的管理,确认信息安
全管理体系运行情况,并为体系的持续改进提供依据。
2. 适用范围
适用于集团信息安全目标的制定、达成统计、改进及应用。
3. 定义
信息安全目标:在信息安全方面所追求的目的。
4. 职责
4.1. 最高管理者负责制定集团的中长期信息安全目标。
4.2. 管理者代表负责制定分解信息安全目标。
4.3. 各部门负责本部门目标完成情况的统计和传 递,及目标未达成时的纠正。
4.4. 信息中心门负责监督、验证各部门目标达成情况,对