


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、WORD格式XXX公司信息平安總體方針和平安策略指引第一章總那么第一條為了進一步深入貫徹落實國家政策文件要求,加強公司信息安全經(jīng)管工作,切實提高公司信息系統(tǒng)平安保障能力,特制定本指引。第二條本指引適合于公司。第三條公司信息平安經(jīng)管遵循如下原那么:( 一) 主要領(lǐng)導(dǎo)負責(zé)原那么:公司主要領(lǐng)導(dǎo)負責(zé)信息平安經(jīng)管工作,統(tǒng)籌規(guī)劃信息平安經(jīng)管目標和策略,建立信息平安保障隊伍并合理配置資源;( 二) 全員參與原那么:公司全員參與信息系統(tǒng)的平安經(jīng)管工作,將信息平安與本職工作相結(jié)合,相互協(xié)同工作,認真落實信息平安經(jīng)管要求,共同保障信息系統(tǒng)平安;( 三) 合規(guī)性原那么:信息平安經(jīng)管制度遵循國際信息平安經(jīng)管標準,以國
2、家信息平安法律、法規(guī)、標準、標準為根本依據(jù),全面符合相關(guān)主管部門和公司的各類要求。( 四) 監(jiān)視制約原那么:信息系統(tǒng)平安經(jīng)管組織構(gòu)造、組織職責(zé)、崗位職責(zé)、工作流程層面、執(zhí)行層面建立相互監(jiān)視制約機制,降低因缺乏約束而產(chǎn)生的平安風(fēng)險。( 五) 標準化原那么:通過建立標準化的工作流程,在執(zhí)行層面對信息系統(tǒng)平安工作進展合理控制,降低由于工作隨意性而產(chǎn)生的平安風(fēng)專業(yè)資料整理WORD格式1 / 6專業(yè)資料整理WORD格式險,同時提升信息平安經(jīng)管制度的可操作性。( 六) 持續(xù)改良原那么:通過不斷的持續(xù)改良,每年組織公司經(jīng)管層對制度的全面性、適用性和有效性進展論證和審定,并進展版本修訂。第四條本指引適用于公司
3、全體人員。第二章信息平安保障框架及目標第五條參照國內(nèi)外相關(guān)標準,并結(jié)合公司已有網(wǎng)絡(luò)與信息平安體系建設(shè)的實際情況,最終形成依托于平安保護對象為根底,縱向建立平安經(jīng)管體系、平安技術(shù)體系、平安運行體系和平安經(jīng)管中心的“三個體系,一個中心,三重防護的平安保障體系框架。( 一) “三個體系:信息平安經(jīng)管體系、信息平安技術(shù)體系和信息安全運行體系,把信息平安標準的控制點和公司實際情況相結(jié)合形成相適應(yīng)的體系構(gòu)造框架;( 二) “一個中心:信息平安經(jīng)管中心,實現(xiàn)“自動、平臺化的安全工作經(jīng)管、統(tǒng)一技術(shù)經(jīng)管和平安運維經(jīng)管;( 三) “三重防護:平安計算環(huán)境防護措施、平安區(qū)域邊界防護措施和平安網(wǎng)絡(luò)通信防護措施,把平安
4、技術(shù)控制措施與平安保護對象相結(jié)合。第六條公司平安保障框架:( 一) 平安經(jīng)管體系:信息平安經(jīng)管體系重點落實平安經(jīng)管制度、安全經(jīng)管機構(gòu)和人員平安經(jīng)管的相關(guān)控制要求,并結(jié)合公司的實際情況形成符合行業(yè)和國家信息平安標準的信息平安經(jīng)管體系框架。( 二) 平安技術(shù)體系:通過平安技術(shù)在物理、網(wǎng)絡(luò)、主機、應(yīng)用和數(shù)專業(yè)資料整理WORD格式2 / 6專業(yè)資料整理WORD格式據(jù)各個層面的實施,建立與公司實際情況相結(jié)合的平安技術(shù)體系。同時與“平安計算環(huán)境、平安區(qū)域邊界和平安網(wǎng)絡(luò)通信的保護對象相作用,形成依托于保護對象的平安技術(shù)體系控制措施。( 三) 平安運行體系:信息平安運行體系重點落實系統(tǒng)建立經(jīng)管和系統(tǒng)運維經(jīng)管的
5、相關(guān)控制要求,并與公司實際情況相結(jié)合,形成符合行業(yè)和國家信息平安標準的信息平安運行體系框架。( 四) 平安經(jīng)管中心:根據(jù)信息平安相關(guān)要求和平安設(shè)計技術(shù)要求的相關(guān)內(nèi)容,信息平安經(jīng)管中心通過“自動、平臺化的方式,對信息平安經(jīng)管體系、信息平安技術(shù)體系以及信息平安運行體系的相關(guān)控制內(nèi)容,結(jié)合公司的實際情況加以落實。第七條公司信息平安總體目標是:依照業(yè)務(wù)信息系統(tǒng)的實際情況和現(xiàn)實問題為根底,參照國內(nèi)、國際的平安標準和標準,充分利用成熟的信息平安理論成果,設(shè)計出整體性好、可操作性強,并且融組織、經(jīng)管和技術(shù)為一體的設(shè)計方案,到達行業(yè)和國家信息平安標準的要求。第三章平安策略第八條建立信息平安領(lǐng)導(dǎo)小組,負責(zé)組織、
6、落實國家信息平安相關(guān)政策、法規(guī)和標準要求,審核并制定公司信息平安的開展戰(zhàn)略、規(guī)劃、政策和經(jīng)管制度,落實?公司信息平安組織及職責(zé)經(jīng)管方法?。第九條保持與國家信息平安主管機構(gòu)、監(jiān)管機構(gòu)、上級主管單位和支撐企業(yè)信息平安建立、運營單位的聯(lián)絡(luò),制定完整的?公司常用信息平安組織機構(gòu)信息表?,確保與外部機構(gòu)的溝通暢通。第十條加強公司內(nèi)部人員在錄用前、工作期間、調(diào)崗和離崗的人員安專業(yè)資料整理WORD格式3 / 6專業(yè)資料整理WORD格式全經(jīng)管,確保公司內(nèi)部人員的背景、身份、專業(yè)資格和職能權(quán)限的平安性,要求信息平安人員簽署XX協(xié)議,落實?公司內(nèi)部人員信息平安經(jīng)管方法?。第十一條加強外部人員的平安經(jīng)管,防X外部人
7、員帶來的平安風(fēng)險,標準外部人員在公司各項與信息系統(tǒng)相關(guān)的活動所要遵守的行為準那么,嚴格落實?公司外部人員信息平安經(jīng)管方法?。第十二條每年組織開展全員信息平安教育或培訓(xùn),提升公司全員的信息平安意識,確保公司信息平安目標和策略能夠得到必要的宣貫。第十三條建立信息平安經(jīng)管制度制定、發(fā)布、審核和修訂的經(jīng)管要求,并滿足國家法律、政策和標準的要求,確保信息平安經(jīng)管制度持續(xù)改良,落實?公司信息平安制度經(jīng)管方法?。第十四條確保信息化建立的工程立項、設(shè)計、實施、驗收等各個環(huán)節(jié)與信息平安經(jīng)管控制機制的有機結(jié)合,實現(xiàn)工程工程經(jīng)管過程和內(nèi)容平安可控,嚴格執(zhí)行?公司信息系統(tǒng)建立平安經(jīng)管方法?。第十五條加強公司信息系統(tǒng)的
8、物理環(huán)境和設(shè)施的信息平安標準性經(jīng)管工作,確保物理環(huán)境、設(shè)施設(shè)備和進出訪問控制平安,落實?公司機房環(huán)境平安經(jīng)管方法?和?公司辦公環(huán)境信息平安經(jīng)管方法?。第十六條加強對公司信息資產(chǎn)的平安經(jīng)管,建立統(tǒng)一的信息資產(chǎn)分類、責(zé)任、授權(quán)和配置經(jīng)管,明確公司硬件資產(chǎn)、軟件資產(chǎn)和數(shù)據(jù)資產(chǎn)的信息平安經(jīng)管工作,落實?公司信息資產(chǎn)平安經(jīng)管方法?。第十七條加強信息資產(chǎn)的運行維護經(jīng)管工作,對系統(tǒng)的工作環(huán)境、平安運行、策略進展定期檢查,記錄信息系統(tǒng)運行的日志及狀態(tài),定期專業(yè)資料整理WORD格式4 / 6專業(yè)資料整理WORD格式對信息資產(chǎn)進展清點,確保各系統(tǒng)的正常運行,落實?公司信息平安運行維護經(jīng)管方法?。第十八條加強信息系
9、統(tǒng)運行維護過程中的變更經(jīng)管,確保公司信息系統(tǒng)的可核查性和可追溯性,合理控制信息系統(tǒng)變更產(chǎn)生的信息平安風(fēng)險,結(jié)合日常信息系統(tǒng)的運行有關(guān)經(jīng)管方法,落實?公司信息系統(tǒng)變更經(jīng)管方法?。第十九條加強對信息平安事件的監(jiān)控和經(jīng)管,建立應(yīng)急事件的報告、協(xié)調(diào)、處理機制。制定重要信息系統(tǒng)的應(yīng)急響應(yīng)預(yù)案,并進展演練和定期更新,確保信息系統(tǒng)的連續(xù)穩(wěn)定運行,落實?公司應(yīng)急經(jīng)管方法?和?公司信息平安分類應(yīng)急預(yù)案?。第二十條對磁帶、磁盤、磁盤陣列、光盤、硬盤、紙質(zhì)等各類移動存儲介質(zhì)進展的所有平安經(jīng)管活動進展經(jīng)管,介質(zhì)使用必須要有授權(quán),保證介質(zhì)使用的平安。落實?公司介質(zhì)平安經(jīng)管方法?。第二十一條為標準經(jīng)管員對網(wǎng)絡(luò)設(shè)備的訪問及
10、操作行為,降低由于口令強度不夠和設(shè)置不完善等造成的平安隱患和風(fēng)險,應(yīng)加強各信息系統(tǒng)的口令經(jīng)管,落實?公司密碼經(jīng)管方法?。第二十二條加強對網(wǎng)絡(luò)系統(tǒng)的設(shè)計、規(guī)劃、變更審批和運維監(jiān)視,定期對網(wǎng)絡(luò)中的系統(tǒng)進展漏洞掃描,對重要網(wǎng)段進展保護,落實?公司網(wǎng)絡(luò)平安經(jīng)管方法?。第二十三條標準系統(tǒng)的使用,對系統(tǒng)的賬戶權(quán)限進展有效控制,及時的更新系統(tǒng)的補丁,有效的保護系統(tǒng)中的文件,對重要系統(tǒng)的文件進展保護,落實?公司系統(tǒng)平安經(jīng)管方法?。專業(yè)資料整理WORD格式5 / 6專業(yè)資料整理WORD格式第二十四條定期對網(wǎng)絡(luò)中的應(yīng)用系統(tǒng)、數(shù)據(jù)庫進展備份,實現(xiàn)異地備份的方式,同時每年需要進展一次數(shù)據(jù)恢復(fù)演練,數(shù)據(jù)的保存周期至少為五年,合理的根據(jù)情況進展調(diào)整備份時間,落實?公司信息備份與恢復(fù)經(jīng)管制度?。第四章獎懲第二十五條對長期認真貫徹公司信息平安經(jīng)管方法,并因此而取得較好成績的組織和個人給予必要的鼓勵、宣傳和獎
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣州市家居裝修工程合同范本
- 1《村晚》教學(xué)設(shè)計-2023-2024學(xué)年五年級下冊語文統(tǒng)編版
- 全屋定制家具合同范本
- Lesson 5“Days of the Week”(教學(xué)設(shè)計)-2024-2025學(xué)年冀教版(三起)英語四年級上冊
- 輪椅采購合同范本
- 11仰臥起坐教學(xué)設(shè)計7-八年級體育與健康
- 13足球繞桿 教學(xué)設(shè)計-七年級上學(xué)期體育與健康
- Unit 1 Myself Fun Time(教學(xué)設(shè)計)-2024-2025學(xué)年人教新起點版英語三年級上冊
- 2025高考生物備考教學(xué)設(shè)計:課時3 細胞呼吸的原理和應(yīng)用
- fob加工合同范本
- 2025年度養(yǎng)老服務(wù)機構(gòu)場地租賃合同及養(yǎng)老服務(wù)協(xié)議
- 貴州省情知識考試題庫500題(含答案)
- 大學(xué)生家長陪讀承諾書
- 安全生產(chǎn)事故調(diào)查與案例分析(第3版)課件 呂淑然 第5章 事故案例評析
- 勞動法培訓(xùn)課件
- 2024-2025學(xué)年成都市成華區(qū)七年級上英語期末考試題(含答案)
- 2025年山西杏花村汾酒集團限責(zé)任公司人才招聘71名高頻重點提升(共500題)附帶答案詳解
- 2025年江蘇省環(huán)保集團招聘筆試參考題庫含答案解析
- 新修訂中華人民共和國畜牧法全文解讀學(xué)習(xí)
- 學(xué)校提高《規(guī)范書寫水平、傳承漢字文化》活動方案3篇
- 幕墻施工現(xiàn)場安全檢查方案
評論
0/150
提交評論