- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上海海关学院信息安全管理方针-科技处
上海海关学院信息安全管理方针
1 总则
【目的】本文件为上海海关学院(以下简称:海关学院)信息安全管理的纲领性文件,明确提出海关学院在信息安全管理方面的工作要求,指导信息安全管理工作。信息安全管理方针是海关学院领导层对信息安全目标的具体表述,为信息安全管理制度文件提供指引,其它文件在制定时不得违背本文件中的规定或与信息安全策略发生抵触。以确保业务系统安全、稳定和可靠的运行,提升信息化服务质量,不断推动信息安全工作的健康发展。
【依据】结合和参考《中华人民共和国计算机信息系统安全保护条例》、《信息安全等级保护管理办法 试行》、《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)等制定相关管理规范,并落实符合海关学院系统安全保护等级要求和管理方针。
【范围】本文件适用于海关学院与信息安全相关的各项活动。
2 信息安全组织策略
建立针对内部组织和外部组织的安全策略,促进海关学院建立合理的信息安全管理组织机构与功能,以协调、监控信息安全目标的实现。
信息安全组织策略一(内部建立信息安全管理架构)。
策略目标
实现在海关学院内部有效地管理信息安全。
策略内容
建立专门的信息安全组织体系,以管理信息安全事务,指导信息安全实践。
策略描述
通过建立信息安全管理组织,启动和控制海关学院范围内信息安全工作的实施,批准信息安全方针与策略,确定信息安全管理人员和职责分工,协调整个信息安全管理制度的推行和落实。
根据需要,还应建立与外部安全专家或组织的联系,方便跟踪行业趋势,学习各类先进的标准和评估方法。
信息安全组织策略二(对访问海关学院信息资产的外部组织进行严格管理)。
策略目标
确保被外部组织访问的信息资产得到有效安全防护。
策略内容
海关学院信息处理设施和信息资产的安全性不应由于客户、第三方等外部组织的访问或由于引入外部产品或服务而降低。当任何外部组织需要对内部信息处理设施进行访问、对信息资产进行处理时,内部相应接口部门应与外部组织签订协议,并采取有效措施进行安全控制。
策略描述
将不可避免地需要与外界进行业务往来与信息沟通,经常需要向外部组织开放其信息资产和信息处理设施。因此,需要对由于外部组织访问而带来的安全风险进行评估,并根据风险水平,在必要时与外部组织签订协议,向其声明信息安全方针与策略,确定所需的安全控制措施。
3 资产安全管理策略
为有效地控制信息安全风险,首先需要识别信息资产。只有对资产进行科学而有效地分类,并在各个管理层面落实对资产的保护责任,采用恰当的控制措施才能实现对信息资产的风险管理。本节通过以下两个策略进行对信息资产的有效管理。
资产管理策略一:对信息资产建立问责机制,为实施适当保护奠定基础。对所有信息资产进行识别,建立资产清单并说明使用规则,明确定义信息资产责任人及其职责,为信息资产建立问责机制。
所有资产需标识出责任人,通常可定义为信息资产的所有者、保管者、维护者和使用者,同时需要明确不同责任主体的职责。对信息资产的安全控制可以由信息资产所有者委派具体的保管者或维护者来承担,但所有者和使用者仍对资产承担一定的保护责任。
资产管理策略二:通过对信息资产的分类,明确其可以得到适当程度的保护。应按照信息资产的价值、法律要求及对组织的敏感程度和对业务支撑的关键程度来进行分类分级和资产表示。
信息资产的分类分级及相关保护控制需要考虑业务需求以及与其相关的业务影响。资产所有者的职责应包括确定资产的类别,进行必要的标识,并对其进行周期性评审,确保其与组织的内外环境变化相适应。
信息资产的分类分级基于业务相关性,从资产的机密性、完整性和可用性三方面进行分别进行评估,并根据这三个方面考虑资产的保护级别
4 人员安全管理策略
网络与信息安全领导小组的成员要明确并履行各自的安全职责,包括信息资产保护的责任、执行特定安全过程的责任及授权级别,保证单位的安全责任能有效落实。
保持与海关相关部门的及相关安全厂商的适当联系,并明确在发生重大信息安全事件后与相关部门进行联系,确保能及时得到相关部门组织的支持和帮助。
定期(或出现重大安全变化时)对我院的信息安全方法和实施进行评审,确保管理信息安全方法的持续适宜性、充分性和有效性。评审的对象包括控制目标、控制措施、安全策略、程序文件和作业指导书。评审信息安全领导小组来启动,如果评审识别出信息安全方法和实施不符合当前的安全要求,信息安全领导小组要及时考虑纠正措施。评审的结果要记录成文件,并报告给学院领导,得到授权后发布至我院全体员工。
识别外部机构访问我院的信息和信息处理设施的风险,包括被访问的信息处理设施、访问类型、被访问信息的重要性、不被访问的信息需要
您可能关注的文档
- 20-物质代谢的联系及其调节.ppt
- 2008年福建省乡村医生中医学历班生理学作业.doc
- 2009年秋季课时安排草案光华中文学校校委会课时调整的起因一层.ppt
- 2010年硕士研究生医学综合、生理学.doc
- 2011中国小额信贷联盟年会公关合作方案.ppt
- 2011高考生物复习专题酶、ATP、新陈代谢类型.ppt.ppt
- 20130222股指期货早评.ppt-永安期货.ppt
- 2013.11例题的选择和使用.激素.ppt.ppt
- 2014年途中跑教学教案.doc-肥西中学.doc
- 2015诺贝尔生理学或医学奖揭晓中国药学家屠呦呦获奖[组图].doc.doc
- 前台文员试用期转正工作总结.docx
- 远程医疗服务在分级诊疗中的远程医疗技术创新与产业转型升级路径研究与实践建议报告.docx
- 白皮书:2025年母婴护理行业市场细分与竞争格局.docx
- 交通基础设施建设投融资模式创新对城市交通基础设施建设投资效益研究报告.docx
- 别墅设计调查报告.pptx
- 别墅设计深化方案汇报.pptx
- 2025年医药流通行业供应链优化与成本控制战略布局报告.docx
- 社区老年活动中心智能化升级,2025年智能设备选型与应用指南.docx
- 高端精细化学品及配套项目可行性研究报告写作模板-备案审批.doc
- 2025年房地产市场区域分化对京津冀地区投资策略的影响及应对报告.docx
最近下载
- DB37∕T 242-2021 建筑消防设施检测技术规程.docx
- PE管材验收标准(SDR17.6).docx VIP
- 复旦大学《计算机体系结构》期末考试两套试卷(含答案).pdf VIP
- 中国近现代史纲要知到课后答案智慧树章节测试答案2025年春海南大学.docx VIP
- 形考作业3:基于UML的大学图书馆图书信息管理系统设计实验.docx VIP
- 大学《地震工程学》课程课件.pptx
- 2024年二建继续教育-基于建筑信息模型、虚拟施工及网络的项目管理理论及实践1、2答案.docx VIP
- 2024年二建继续教育-剖析价值工程及如何运用价值工程优选设计方案1、2答案.docx VIP
- 茶颜悦色案例分析.pptx VIP
- yolov9论文中文翻译.docx VIP
文档评论(0)