X智慧政务信息安全项目项目目标:项目名称:项目拥有者:信息更新时间:项目经理:根据X智慧政务信息安全年的建设规划,顺利完成智慧政务信息安全管理咨询和信息X智慧政务信息安全管理咨询项目XXX.7.16X项目进里程碑名称项目启动阶段(1)任务代1.11.22.12.22.3任务名称制定项目实施计划项目实施计划评审并获得批准X智慧城市信息安全保障体系实施意见X智慧政务信息安全管理办法修订X政务类网站管理办法修订优先度人员分配高高高高高XXXXX预计开始X/7/10X/7/18X/7/2X/7/16X/7/18智慧城市信息安全、法规咨询(2)2.4X网络与信息安全事件专项应急预案制订X智慧城市区域信息安全规划信息安全管理体系详细范围确定X信息安全管理现状调研X现有安全管理流程调研安全策略组织安全资产分类与控制高XX/7/21现场调研(3)2.53.13.23.34.14.24.3高中中中中中中XXXXXXXX/7/25X/8/1X/8/1X/8/1X/8/6X/8/6X/8/6XISMS差距分析(4)4.4人员安全中XX/8/.54..74.84.94.10物理和环境安全通讯和操作管理访问控制系统开发和维护信息安全事件管理业务连续性管理中中中中中中XXXXXX/8/6X/8/6X/8/6X/8/6X/8/6X/8/.11信息资产风险评估(5)5.15.25.35.46.16.26.36.46.56.66.76.87.17.27.38.18.28.3法律、法规、合规定义风险评估与管理方法现状分析风险评价风险处置ISMS总体框架设计总体安全方针制定信息安全管理组织体系建设信息安全策略体系建设制定制度、规范及流程清单制定制度、规范及流程编写计划编写制度和规范文件编写流程和表单文件安全管理制度修订与补遗ISMS内部审核安全管理制度最终提交信息安全管理体系培训信息安全管理体系的发布ISMS实施总结中中中中中高高高高中中中中中中低低低低XXXXXXXXXXXXXXXXXXXXX/8/6X/8/11X/8/11X/8/11X/8/11X/8/13X/8/15X/8/20X/8/20X/8/23X/8/21X/8/26X/8/26X/9/17X/9/25X/10/15X/10/22TBDTBDISMS体系建立(6)ISMS修订与调整(7)ISMS试运行(8)符号说明:项目完成程度说明
1、完全完成,用绿色标识100%
2、部分完成或在进行中均用蓝色标识且标注完成百分3、未启动或者延期的,均用黄色标识
▲:已完成项 △:未启动项 ◆:进行中项
息安全管理咨询项目执行计划项目信息概要和信息安全管理体系的建设工作。项目编号项目开始日期:项目结束日期:客户经理:X/7/15项目进度时间计划表预计结束X/7/12X/7/18X/7/4X/7/18X/7/19X/7/5X/7/17X/7/9工作量实际开始X/7/16实际结束X/7/17完成程100%提交成果智慧政务信息安全管理咨询项目实施计划信息安全组织架构、职责描述和实施规范100%90%信息系统应急预案,信息技术应急组织人员名单,信息系统事故分类和分级对照表,信息系统事故报告表,信息安全突发事件实时报告表,信息安全事故处理报告,信息应急预案启动表,信息系统应急演练记录表,信息系统应急恢复策略与操作步骤汇编信息安全管理范围X/7/24X/7/31X/8/5X/8/5X/8/5X/8/9X/8/9X/8/9信息安全管理策略信息资产管理办法,信息分级及保护管理办法,信息资产登记人员安全管理办法,人员变动管理办法,第三方和外包人员安全管理细则,信息安全量化记分管理细则,人员信息安全守则,信息安全培训管理办法,人员保密协议,信息安全责任书,员工信息安全承诺书,外部人员信息安全承诺书,信息安全违规行为基础分值表,信息安全违规行为记物理与环境安全管理办法,物理安全区域管理细则,物理安全区域标识实施细则通信与操作管理办法访问控制管理办法系统开发过程安全管理办法信息安全事件管理办法业务连续性管理办法X/8/9X/8/9X/8/9X/8/9X/8/9X/8/9X/8/9X/8/9X/8/12X/8/12X/8/12X/8/12X/8/14X/8/19X/8/23X/8/23X/8/23X/8/21X/9/16X/9/16X/9/24X/9/30X/10/15X/10/25TBDTBD信息安全符合性管理办法,信息安全法律法规清单信息资产风险评估表,信息资产风险评估更新记录备注与说明