基层单位信息系统安全等级保护三级总体策略.docVIP

  • 190
  • 0
  • 约1.65千字
  • 约 19页
  • 2015-08-11 发布于河南
  • 举报

基层单位信息系统安全等级保护三级总体策略.doc

基层单位信息系统安全等级保护三级总体策略.doc

XX单位信息系统安全总体策略 第一章 总则 第一条 为加强和规范安全工作提高信息系统整体安全防护水平,实现信息安全的可控、能控、在控,依据国家有关法律、法规,以实现统一的安全策略管理,提高整体的网络与信息安全水平,确保安全控制措施落实到位,保障网络通信畅通和业务系统的正常运营。本适用于信息系统资产和信息技术人员的安全管理指导系统安全方案的规划和安全建设的实施。本 (一)《中华人民共和国计算机信息系统安全保护条例》 (二)《信息系统安全等级保护基本要求》(GB/T 22239-2008) (三)《信息系统安全管理要求》(GB/T 20269—2006) (四)《信息系统安全设计要求》(报批稿) (五)《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号) 第二章 方针、目标和原则 第条 工作的总体方针安全第一、预防为主,管理和技术并重,综合防范,实现信息系统安全可控、能控、在控。依照“分区、分级、分域”总体安全防护策略,执行信息系统安全等级保护制度管理信息网络分为信息内网和信息外网,实现“网”,信息内网定位为内部办公网络,信息外网定位为对外业务网络和访问互联网用户终端网络。信息内、外网之间实施强逻辑隔离的措施。第条 信息系统安全工作的确保信息系统持续、稳定、可靠运行确保信息内容的机密性、完整性、可用性安全防止因信息系统本身故障导致信息系统不能正常使用

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档