应用系统安全改监督规范.docVIP

  • 4
  • 0
  • 约1.05万字
  • 约 7页
  • 2016-10-07 发布于贵州
  • 举报
应用系统安全改监督规范

某某石油管理局企业标准 应用系统安全改造监督规范 1适用范围 本标准规定了某某石油管理局应用系统安全改造监督规范。 本标准适用于某某油田(企业内部)应用系统安全改造管理方的权责、施工方的权责、施工方资格审查、施工方方案预审、施工方案实施、评估与审计、管理方应该注意的事项、认证与批准等。 2规范解释权 本规定适用于某某油田管理局信息安全管理中心和下属各单位中心机房。 3管理方的权责 根据工作量的大小,应成立专门的或者兼职的领导小组督察改造工作。 提供信息系统要求达到的安全目标(参见其它规范),以及评估标准。 安全目标,以及改造措施的设定要综合考虑上级和下级相关单位。 对系统安全目标,以及拟采用的安全方案应该上报上级机关审批。 对重要的应用系统的安全改造,有权利和责任对施工方案做出评审。 对施工方的申请,要求有义务做出积极的响应。 提供系统安全现状,根据工作量的大小,以书面形式提交。 提供系统安全规范。 提供系统安全目标。 提供系统软、硬件设备的说明书,必要的技术资料。 提供系统改造时必要的用户名,口令、密码。 提供系统改造时资源设备的保护要求。 提供必要的场地以及配合工作人员。 提供基础的工作环境,比如电源,网络接口等。 4施工方的权责 提供必要的资格证明。 提供详细的施工方案。 要求对重要设备的物理安全做出承诺。 对改造中涉及到的重要系统,数据的访问有义务向管理方申请

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档