中国平煤神马集团信息安全管理办法概念.docVIP

中国平煤神马集团信息安全管理办法概念.doc

  1. 1、本文档共28页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
平禹〔2013〕111号 关于转发《中国平煤神马集团信息安全管理 办法(试行)》的通知 公司各单位,机关各部室: 现将《中国平煤神马集团信息安全管理办法(试行)》(中平〔2013〕188号)转发给你们,望严格按照文件精神,认真贯彻执行。 平禹煤电公司 2013年5月9日 (电子公文) 中平〔2013〕188号 关于印发《中国平煤神马集团信息安全 管理办法(试行)》的通知 基层各单位,机关各部门: 《中国平煤神马集团信息安全管理办法(试行)》已经集团同意,现印发给你们,请认真贯彻执行。 中国平煤神马集团 2013年4月17日 (电子公文) 中国平煤神马集团信息安全管理办法 (试 行) 第一章 总 则 第一条 为加强集团信息安全管理,确保信息化建设快速、协调、有序、安全发展,根据国家有关法律法规以及《中平能化集团信息化管理办法》(中平〔2009〕337号)等规定,特制定本办法。 第二条 本办法适用于集团各职能部室,直属和特设机构、专业化公司、事业部、区域公司及其所属各单位。 第二章 管理范围 第三条 本办法所称信息安全主要指:网络安全、环境安全、应用系统安全、数据安全、终端安全、操作安全、网络信息发布安全以及移动信息化安全等。 第三章 组织机构和工作机制 第四条 集团信息化领导小组办公室(以下简称:集团信息办)负责按信息安全事件管理流程(详见附件1)监督、检查、指导集团整体信息安全管理工作,查处危害集团信息安全的事件;集团党委宣传部负责网络信息发布管理工作,对集团及所属各单位的网站设立及网络信息实施管理职能;计算机通讯分公司为技术管理部门,负责执行整体安全防范策略。 第四章 网络安全管理 第五条 集团及各单位网络要按照《集团网络建设技术规范》建设,集团骨干网络覆盖单位必须通过集团统一出口接入互联网,以发挥集团网络整体安全策略的作用,保障应用系统的无障碍运行环境。各机关处室和基层单位在进行互联网接入工作时,应遵循以下原则: (一)具备集团网络接入条件的,必须通过集团统一出口接入,不允许以其他任何形式接入互联网络。 (二)暂时不具备接入条件的,向集团信息办递交情况说明及接入申请,经集团信息办审核批准后,可通过其他方式接入互联网络。 (三)已经接入集团网络但仍然私自接入其他网络出口的,一经发现,立刻中断其网络出口,并上报集团信息化领导小组,根据影响程度,做出相应处罚。 第六条 建立集团专用网络和涉密网络申报备案机制。集团级涉密网络和专用网络由集团相关处室信息化主管部门申报至集团信息办备案;单位级涉密网络和专用网络由各单位业务主管部门申报至单位信息办备案(备案表详见附件2)。 第七条 涉密网络和专用网络不得以任何方式接入或连通其他网络,涉密信息不得在网络中传输与存储;如因特殊需要,必须接入其他网络的,应上报集团信息办审批通过后进行接入。 第八条 无线网络作为办公网络的有效延伸,在集团日常办公中起到越来越大的作用。为了加强集团无线网络安全的管理,保障信息系统安全、稳定运行,无线设备接入集团办公网络时,应遵循以下原则: 集团信息办负责集团整体无线网络安全的日常管理和监督工作;计算机通讯分公司负责机关各处室无线网络的开通及安全管理工作,基层各单位信息办负责本单位无线网络的开通及安全管理工作。 计算机通讯分公司和基层各单位每月5日前将上月的无线设备使用情况上报至集团信息办登记备案(备案表详见附件3)。 无线网络设备要定期更改密码,至少每月变更一次,并做好变更记录。 由于无线网络使用不当导致信息安全事件的,将按照《集团信息安全事件管理流程》有关规定处理。 第五章 环境安全管理 第九条 集团信息机房及各单位信息机房要按照《集团机房建设技术规范》建设,应遵循统一建设、统一管理的原则。各级信息办作为主要责任部门,应保证信息机房的各项指标符合集团信息办发布的各项标准,并制定完善的机房管理制度。 第十条 各级业务系统要做到集中管理。集团级业务系统应统一放置在集团数据中心(集团信息机房),由计算机通讯分公司负责日常维护;单位级业务系统应统一放置在各单位数据中心(单位信息机房),由各单位信息管理部门负责日常维护。 第十一条 外部人员未经允许不得随意出入信息机房,进入信息机房的人员和进行的操作必须记录在案并留存90天以上,以备检查或追溯需要查询的操作。 第六章 应用系统安全管理 第十二条 本办法所指应用系统特指集团及下属单位利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。包括集团各职能部室、各事业部、各基层单位应用于经营管理、安全生产、日常办公、工程设计、监测监控等各个领域运行的计算机信息系统(包括MIS系统、办公自动化系统、CAD、CAM、CRM、SCM、MRP、ER

文档评论(0)

502992 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档