电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

《信息安全管理制度》

5页
  • 卖家[上传人]:工****
  • 文档编号:479978097
  • 上传时间:2022-08-19
  • 文档格式:DOC
  • 文档大小:15.50KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、信息安全管理制度信息安全管理制度 编号:第一章总则 第一条为强化XXX以下简称“公司信息系统安全管理,推动信息系统安全体系建设,保证信息系统安全稳定运行,依据国家有关法律、法规和公司相关规定,制定本办法。 第二条本办法所称信息系统安全管理办法,包括信息安全的管理组织与使命、信息系统安全的治理规定、信息安全的监控、信息系统安全的风险评估。 第三条本制度着力解决的问题 制度空缺:公司缺少信息系统安全管理办法。 明确信息系统安全管理过程中相关单位的使命。 第四条本办法适用于公司各部门,各部门可参照本管理办法治定相应的实施细则。 第二章管理组织与使命 第五条信息中心使命 信息中心是公司信息系统安全管理的归口部门,负责公司信息系统安全政策、制度和体系建设规划的审批,布暑并协调信息系统安全体系和等级保护建设工作,并负责落实具体工作。 第三章信息系统安全治理规定 第六条信息系统安全工作基本要求 依据公司信息系统安全总体方案,落实与实施国家信息安全等级保护制度,分层次建立以安全组织体系为核心、安全管理体系为保证、安全技术体系为支撑的全面信息系统安全体系,并坚持三个体系稳定、均衡发展。 第七条信息系统安

      2、全岗位要求 信息系统安全岗位的设立应遵循使命分开的要求,包括:制度监督者与执行者分开、信息系统授权者与操分开、应用系统管理员与数据库管理员分开,程序开发人员不应具备对生产环境的访问权限。 第八条信息系统安全管理体系 信息系统安全管理体系包括:统一的信息系统安全策略、管理制度和技术标准;信息系统资产管理责任制;信息系统物理环境、网络、系统、应用、数据等各层面的安全管理流程;信息系统的安全风险管理。 第九条信息系统安全技术体系 信息系统安全技术体系包括:网络、桌面和应用系统安全防护措施;身份管理与认证平台;安全监控和预警机制;应急响应系统;同城和异地容灾备份中心。 第四章安全监控 第十条信息系统安全的监控目的 信息系统安全监控的目的是对威胁系统、数据库及网络安全的因素进行有效控制,防止由于技术或人为因素导致的异常和损失,同 时为其他安全措施的制定和实施提供可靠依据。安全监控的结果应储存一年以上。 第十一条信息系统安全的监控使命 信息系统的运行和维护单位,在国家法律规定和公司有关规定 许可的范围内,具体进行规范、合理、有效的信息系统安全监控。使用公司网络及应用系统的用户有义务接受必要的监控。

      3、监控不能影响、泄漏不涉及安全问题的网上行为和个人隐私的内容。 第十二条信息系统安全的监控检查 日常监控分为实时监控和定期检查,包括应用系统、数据库、 操作系统、网络、物理环境以及外部人员对信息系统访问的实时监控与定期检查。监控及检查结果要存档备查,异常状况须及时向有关负责人汇报。 第十三条建立信息系统安全事件处理机制 在全公司范围建立信息系统安全意外事件通报处理机制,应根 据实际必须要设立由信息部门和相关业务部门牵头的虚拟的信息系统 安全事件处理组织,人员可由业务和信息技术管理人员兼任。 第十四条建立信息系统安全事件处理细则 信息系统管理部门组织制定、落实、执行信息系统安全事件识别、分级和处置细则,各信息系统的运行和维护单位要对发生的信息系统安全事件及时分级,及时通报,并采用有效措施避免或降低事件对业务的负面影响,事后要编制事件处理报告并按程序上报。 第十五条信息系统应急演练 各级信息部门应对网络及重要信息系统制定具体的应急处理预案。 第十六条信息系统安全上报 信息部门编制、上报信息系统安全月报和年报,及时向主管领导和上级部门汇报重大信息系统安全风险和事件。 第五章信息系统安全风险评估

      4、 第十七条信息系统安全风险评估总体要求 信息化部负责组织建立风险评估规范及实施团队,定期或在重大、特别事件发生后进行风险评估。 第十八条信息系统安全风险评估分析 风险评估包括范围确定、风险识别、风险分析和控制措施,保证信息系统安全满足应用和业务必须要。 评估范围包括管理组织、流程、政策与标准、应用系统、数据库、操作系统、网络、物理环境,应涵盖公司内部关键控制点。风险识别包括识别风险类型和风险事件,形成风险列表,更新信息风险数据库。 风险分析包括信息资产分类、风险发生概率和影响程度分析,并确定风险等级,形成风险评估报告。 控制措施包括安全管理策略和风险控制措施,形成风险控制报告。 第十九条信息系统安全风险上报 信息化部负责将风险评估和控制报告上报信息主管领导审批。依据领导审批看法,落实控制措施。 第六章培训 第二十条信息安全培训 信息化部负责制定公司信息系统安全培训计划,组织、实施信息系统安全管理和技术培训。 第七章检查 第二十一条信息系统安全检查 信息化部定期组织信息系统的安全检查与考核,包括信息系统安全政策与标准的培训与执行状况、重大信息系统安全事件及整改措施落实状况现有信息系统安全措施的有效性、信息系统安全技术指标完成状况。 第八章附则 第二十二条本办法由信息化部负责解释。 第二十三条本办法自印发之日起执行。

      《《信息安全管理制度》》由会员工****分享,可在线阅读,更多相关《《信息安全管理制度》》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.