苏州XXXXXX有限公司 文件编号 ISMS-A-02 文件版次 V1.0 密级 敏感 信息安全适用性声明 SOA 1. 目的 2. 范围 3. 适用性声明 A.5 A.5.1 A.5.1.1 信息安全方针文件 信息安全方针文件应由管理者批准、发布 并传达给所有员工和外部相关方。 信息安全方针 (KONJE-A-04.01信息安全管理体系方针 .doc) 信息安全目标 (KONJE-A-03信息安全目标 .doc) A.5.1.2 信息安全方针的评审 应按计划的时间间隔或当重大变化发生时 进行信息安全方针评审,以确保它持续的 适宜性、充分性和有效性。 管理评审程序 (KONJE-B-07管理评审程序 .doc) 为描述与组织的信息安全管理体系相关的和适用的控制目标和控制措施的文档,制定此文件。 本程序适用于公司范围内的系统软件及应用软件的设计、开发、生产和服务,计算机及网络设备的