xx公司信息系统安全等级保护二级制度编制草案解析.docVIP

xx公司信息系统安全等级保护二级制度编制草案解析.doc

  1. 1、本文档共94页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
xx公司信息系统安全等级保护二级制度编制草案解析,编制决算草案要求,决算草案的编制原则,编制决算草案要求的是,决算草案编制,中央预算草案编制内容,预算草案的编制依据,预算草案编制,编制决算草案原则有,编制决算草案原则

xx公司信息系统安全等级保护二级制度汇编 xx 目录 1.《安全工作的总体方针、政策性文件和安全策略文件》 4 2.设备管理制度 8 3.审批管理制度 11 4.网络接入管理审批制度 12 5.系统投入运行测试管理制度 13 6.办公环境管理制度 14 7.关键设备操作规程 16 8.机房管理制度 19 9.机房办公环境管理办法 24 10.网络安全管理制度 25 11.系统安全管理制度 27 12.员工离职管理制度 30 13.系统数据备份与恢复管理制度 33 14.计算机类设备接入网络管理办法 34 15.信息系统变更及发布管理制度 38 16.xx资产安全管理制度 41 17.信息系统补丁及版本管理制度 42 18.安全事件报告和处置管理制度 45 19.系统漏洞扫描系统运行安全管理制度 49 20.恶意代码防范制度 51 21.存储介质管理制度 53 22.xx信息系统权限划分实施细则 54 23.安全事件定级 57 24.年度安全培训计划 62 25.应急预案总体框架 63 26.xx应急处置方案 67 27.保密协议书 71 1.安全技能考核记录 74 2.安全教育培训记录 75 3.安全事件处理记录 76 4.补丁安装操作记录(范文) 77 5. 系统补丁更新记录 78 6.操作运维记录 79 7.系统运维记录 80 8.管理制度评审记录 81 9.信息系统会议纪要 82 10.机房安全检查记录表 83 11.设备带离机房审批单 84 12.离职移交手续单 85 13.培训记录单 86 14.设备带离机房审批记录 87 15.设备领用登记表 88 16.外部人员访问审批单 89 17.外联授权审批表 90 18.网络设备及服务器更新记录 91 19.系统变更申请表 92 20.系统投入运行申请表 93 21应急预案培训记录 94 1.《安全工作的总体方针、政策性文件和安全策略文件》 第一章 总则 第一条 为保障xx业务的正常持续运行,保护信息资产的安全,制定本方针。 第二条 本方针旨在为xx的信息安全管理实践提供清晰的策略方向,阐明信息安全建设和管理的重要原则,为xx的信息安全管理工作提供指引与支持。 第三条 除非特别说明,本方针的管理对象包括xx拥有、控制、管理和使用的所有硬件、软件、信息、服务、人员和无形资产等信息资产。本方针的适用对象主要包括与以上信息资产相关的xx的所有部门,以及与xx有关的集成商、软件开发商、产品提供商、顾问、商业合作伙伴、临时工作人员和其他第三方机构或人员。 第二章 信息安全方针 第四条 信息安全管理委员会是xx最高信息安全管理机构,下设信息安全管理领导小组和信息安全管理工作小组。 第五条 信息安全管理领导小组组长由***担任,小组成员由xx信息中心和局领导组成。信息安全管理领导小组定期召开会议,对有关信息安全重大问题做出决策。 第六条 信息安全管理工作小组组长由***兼任,小组成员由xx专职人员和各部门信息安全管理员组成。信息安全管理工作小组负责信息安全政策和措施的宣传、贯彻和督促检查,并针对信息安全事件建立完善的响应、报告和调查机制。 第七条 本方针的适用对象必须遵守国家有关信息安全的法律、法规、上级主管部门及行业内的相关规定和要求,以及xx的有关规定。 第八条 xx建立有效的信息安全管理体系,定义信息资产的安全需求,持续进行信息资产的风险评估,建立并完善信息安全保护策略和程序,使xx拥有可控的风险管理架构、方法和保障落实机制,确保xx在不断变化的信息安全风险环境中,始终能够通过科学的方法和持续的改进来增强xx抵抗风险的能力。 第九条 xx全体干部职工必须接受必要的信息安全教育与培训,充分理解xx制订的信息安全管理规定,明确在保护xx信息资产安全过程中所应担当的角色和责任。 第十条 根据“谁主管,谁负责;谁运行,谁负责”的原则,建立信息安全绩效考核体系。对于违反信息安全规定的部门和个人,将按有关规定进行处理。 第三章 信息安全管理原则 第十一条 xx的信息安全管理推行治理原则、管理与技术并重原则和PDCA(“Plan:规划”—“Do:实施”—“Check:检查”—“Act:处置”)动态循环管理原则。 (一) 治理原则:信息安全管理要符合xx的治理原则。在战略层面上, 信息安全决策必须由最了解xx整体目标与价值的权威部门来决定,使信息安全问题得到最高管理层的关注,并进入xx战略层的日常议题;在战术层面上,信息安全实践由国际和国内得到普遍实践与认可的治理标准(如ISO27001、ITIL、COBIT等)来指导。 (二) 管理与技术并重原则:信息安全

文档评论(0)

441113422 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档