27001社区 发表于 2024-10-28 09:54:16

信息安全管理(ISO/IEC 27001)所需的各类协议汇总


序号协议名称协议类型签署对象签署时机对应控制项
1员工信息安全协议(或保密协议)职员通用型全体员工入职时A.6.2、A.6.6
2关键岗位信息安全协议(或保密协议)职员通用型公司关键岗位入职、晋升或调岗时A.5.10
3项目附加信息安全协议(或保密协议)职员项目型项目关键成员加入项目时A.5.8
4项目附加网络安全协议职员项目型项目关键成员加入项目时A.5.8
5供应商信息安全协议(或保密协议)供应商通用型供应商合作前A.5.20
6供应商附加信息安全协议(或保密协议)供应商项目型项目关键供应商合作前A.5.8
7供应商附加网络安全协议供应商项目型项目关键供应商合作前A.5.8
8员工个人身份信息收集和存储告知书告知书全体员工入职时/收集信息时A.5.34
9访客个人身份信息收集和存储告知书告知书访客收集信息时A.5.34
10离职或调岗员工保密义务告知书告知书离职或调岗员工离职或调岗时A.6.5

页: [1]
查看完整版本: 信息安全管理(ISO/IEC 27001)所需的各类协议汇总