- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络与信息安全保障措施应包含下列制度和措施-山西省通信管理局
申请ICP增值电信业务经营许可
网络信息安全专项审核材料要求
网络与信息安全保障措施应包含下列制度和措施:
一、信息安全管理组织机构设置及工作职责
企业负责人为网络与信息安全第一责任人,全面负责企业网络与信息安全工作;有明确的机构、职责,负责企业的网络安全与信息安全工作。要建立网络与信息安全监督检查制度,定期对企业的网络与信息安全工作和措施制度的落实、执行情况进行监督检查,及时完善健全网络与信息安全管理措施和制度。对发生网络与信息安全事件的责任部门、责任人员进行处理。
二、网络与信息安全管理人员配备情况及相应资质
申请企业应至少配备3人或以上网络与信息安全管理人员,并注明管理人员姓名、联系方式、职责分工,附管理人员身份证及资质证书复印件。网络安全人员应具有相应的专业技术资格(网络与信息安全从业资质或通信、计算机相关专业本科及以上学历证明)。
责任人 姓名 职务 办公电话 手机 邮箱 第一责任人
(公司负责人) 信息安全责任人 网络安全责任人 7*24小时值班电话 传真电话 三、网络信息安全管理责任制
在企业内部建立网络与信息安全管理责任制,网络与信息安全工作相应部门、岗位、人员均应签署网络与信息安全责任书,并附企业内部网络与信息安全责任书模板。责任书应明确网络与信息安全应遵守的规定、承担的责任、履行的义务,及违反规定相应的处罚措施。
四、有害信息发现受理处置机制
要具有信息审核发布制度,明确信息审核人员和审核标准、审核流程,建立信息审核发布日志;建立信息内容巡查制度,明确巡查人员、巡查周期、巡查范围,并建立对巡查发现问题的处理机制和流程。
五、有害信息投诉受理处置机制
有明确的受理方式,包括电话、QQ、电子邮箱等,有明确的受理部门、人员、有害信息处理机制和流程,并建立相应的制度和措施,及时完善机制,防止同类问题的再次发生。
六、重大信息安全事件应急处置和报告制度
发生重大信息安全事件后应在第一时间采取有效措施,将危害影响控制在最小范围。要明确重大信息安全事件处理的责任部门、人员、流程、采取的措施、处理和报告的时限,并做好证据留存、原因分析、措施完善工作,积极配合有关部门做好重大信息安全事件的调查和处理。
七、网络信息安全管理政策和业务培训制度
本制度应明确网络信息安全管理政策和业务培训的组织部门,培训的内容和计划、培训周期、范围,并对培训效果进行考核、检查,建立企业培训档案。
八、网络安全防护制度
(一)填写《网络安全防护基本信息表》(详见附件),依据《通信网络安全防护管理办法》(工业和信息化部令第11号)要求,根据系统所属类型,按照增值电信业务系统相关网络安全防护定级要求进行定级,并在系统建设、运行、维护中按照相关行业标准执行。
(二)企业自建机房,应建立机房安全管理制度,明确设备清单和安全等级,设备位置安全,电力供应安全,机房出入管理,机房环境管理等内容。
(三)设备操作安全管理制度,应明确岗位操作权限、操作设备范围、操作内容,并建立操作日志记录(含操作内容),实行操作密码管理(专用账户、专用密码,密码应使用英文字母加数字或符号混合设置)等内容。
(四)网络设备运行维护制度,应明确维护部门,维护内容、维护周期、系统功能检测周期,建立重要系统的备份维护管理制度,防火墙等安全措施管理制度,用户日志留存系统维护制度等。
九、网络安全事件应急处置和报告制度
(一)明确网络安全应急处置责任部门和人员;
(二)制定网络安全应急预案,在预案中明确网络安全事件处理流程及程序,网络安全应急处置的措施和手段;
(三)留存证据并分析事件原因,在有关部门调查时予以提供;
(四)重大网络安全事件应于2小时内向政府有关部门报告;
(五)如发生重大网络安全事件应第一时间采取措施,将危害影响控制在最小范围,及时进行原因分析,制定解决方案,在安全隐患未彻底消除前,不得恢复系统运行。
十、有害信息发现和过滤技术手段
要建立信息内容、关键词过滤系统,建立关键词的维护管理机制,明确系统的维护、管理和使用部门,并定期对过滤功能进行检测。
十一、用户日志留存所采用的技术手段
建立用户日志留存系统,明确系统的维护管理部门,定期检测系统功能,具备用户日志数据备份和恢复功能,用户日志留存时限不得低于60日,并妥善保护用户日志留存数据,不得发生侵害用户隐私、信息泄露等问题。
十二、网络安全防护技术手段
网络安全防护重点解决操作系统、数据库和WEB、WAP服务器等系统安全问题,建立安全的系统运行平台,有效抵抗黑客利用系统的安全缺陷对系统进行攻击,主要措施包括:
(一)应采用与网络安全防护等级相适应的防火墙等技术手段有效保护网络安全,对外屏蔽重要设备地址。
(二)操作系统安全保障措施包含:系统安全防护措施(文件访问控制、用户权限级别、
您可能关注的文档
- 细胞因子分析检测.ppt
- 结构工艺性.ppt
- 绘图工具的使用.ppt
- 结语从年轻过渡到成熟.ppt
- 经费结报注意事项-中山大学主计室.ppt
- 结核病细菌学检验的标准化与新技术进展(海淀)2012.ppt
- 绝缘油介电强度测量试验制作人员李永强.ppt
- 经费执行管控与财物法律之责任.ppt
- 组织学与胚胎学HISTOLOGY&EMBRYOLOGY-BINZHOUMEDICAL.ppt
- 统计从业资格培训-乐清市统计信息网.ppt
- 2025年智能语音唤醒降噪技术在智能音箱中的应用.docx
- 2025年智能电网电力系统稳定控制技术创新在智能电网信息安全中的应用报告.docx
- 2025年智能电网电力系统稳定控制技术创新在电网智能优化中的应用报告.docx
- 2025年智能电网需求侧响应在智能电网与能源国际合作中的创新应用报告.docx
- 2025年智能电网需求侧响应技术创新对能源消费结构的影响研究.docx
- 2025年智能电网需求侧响应技术创新在电力系统智能化监控中的应用.docx
- 2025年智能能源监控视频浓缩摘要技术创新报告.docx
- 2025年智能语音交互设备语音唤醒降噪技术创新探索.docx
- 2025年智能语音助手,唤醒降噪技术助力智能家居照明系统.docx
- 2025年智能语音助手,唤醒降噪技术推动智能金融领域发展.docx
文档评论(0)