- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
申请ISP增值电信业务经营许可
申请ISP增值电信业务经营许可
网络信息安全专项审核材料要求
网络与信息安全保障措施应包含下列制度和措施:
一、信息安全管理组织机构设置及工作职责
企业负责人为网络与信息安全第一责任人,全面负责企业网络与信息安全工作;有明确的机构、职责,负责企业的网络安全与信息安全工作。要建立网络与信息安全监督检查制度,定期对企业的网络与信息安全工作和措施制度的落实、执行情况进行监督检查,及时完善健全网络与信息安全管理措施和制度。对发生网络与信息安全事件的责任部门、责任人员进行处理。
二、网络与信息安全管理人员配备情况及相应资质
申请企业应至少配备3人或以上网络与信息安全管理人员,并注明管理人员姓名、联系方式、职责分工,附管理人员身份证及资质证书复印件。网络安全人员应具有相应的专业技术资格(网络与信息安全从业资质或通信、计算机相关专业本科及以上学历证明)。
责任人 姓名 职务 办公电话 手机 邮箱 第一责任人
(公司负责人) 信息安全责任人 网络安全责任人 7*24小时值班电话 传真电话 三、网络信息安全管理责任制
在企业内部建立网络与信息安全管理责任制,网络与信息安全工作相应部门、岗位、人员均应签署网络与信息安全责任书,并附企业内部网络与信息安全责任书模板。责任书应明确网络与信息安全应遵守的规定、承担的责任、履行的义务,及违反规定相应处罚措施。
四、有害信息发现受理处置机制
应建立相应技术支撑系统,建立网络资源管理制度。为互联网站提供接入的ISP网络资源须从基础电信运营企业获得,不得为其他IDC、为网站提供接入服务的ISP企业提供网络资源;技术支撑系统应具有违法违规网站、信息的发现、处置能力;建立有害信息、关键字动态管理机制;建立网站备案接入流程,严格执行先备案后接入的规定,严禁为未备案网站提供接入备案信息虚假及违法违规网站提供接入,增值电信业务系统相关安全防护定级要求定级
(二)企业自建机房,应建立机房安全管理制度,明确设备清单和安全等级,设备位置安全,电力供应安全,机房出入管理,机房环境管理等内容。
(三)设备操作安全管理制度,应明确岗位操作权限,操作设备范围、操作内容,并建立操作日志记录(含操作内容),实行操作密码管理(专用账户、专用密码,密码应使用英文字母加数字或符号混合设置)等内容。
(四)网络设备运行维护制度,应明确维护部门,维护内容、维护周期,系统功能检测周期,建立重要系统的备份维护管理制度,防火墙等安全措施管理制度,用户日志留存系统维护制度等。
九、网络安全事件应急处置和报告制度
(一)明确网络安全应急处置责任部门和人员;
(二)制定网络安全应急预案,在预案中明确网络安全事件处理流程及程序,网络安全应急处置的措施和手段;
(三)留存证据并分析事件原因,在有关部门调查时予以提供;
(四)重大网络安全事件应于2小时内向政府有关部门报告;
(五)如发生重大网络安全事件应第一时间采取措施,将危害影响控制在最小范围,及时进行原因分析,制定解决方案,在安全隐患未彻底消除前,不得恢复系统运行。
十、有害信息发现和过滤技术手段
按照《工业和信息化部关于进一步规范因特网数据中心业务和因特网接入服务业务市场准入工作的通告
(一)应采用与网络安全防护等级相适应的防火墙等技术手段有效保护本地网络安全,对外屏蔽重要设备地址。
(二)操作系统安全保障措施包含:系统安全防护措施(文件访问控制、用户权限级别、防病毒软件/硬件),操作日志记录,专人定期负责系统、软件的升级和补丁,实行密码管理(密码设置不能使用纯数字等简单密码,须使用英文字母加数字或符号的混合密码,并定期修改),定期进行漏洞扫描,并在扫描检测完成后,建立检测档案,详细记录漏洞检测结果及实施的补救措施与安全策略。
(三)数据库安全保障措施应包含:数据库存取权限,口令安全管理,数据库安全防护,数据库定期备份,操作日志记录,故障恢复能力等。
十三、安全联络员变动承诺
需明确联络员及联络员联系方式,并承诺联络员或联络员联系方式发生变更后两个工作日内主动向山西省通信管理局书面报告。
附件 网络安全防护基本信息表
企业名称 网络单元类型
□门户综合网站系统 □即时通信系统 □ 网络交易系统
□信息社区服务系统 □互联网内容分发网络 □ 搜索系统
□互联网接入服务系统 □互联网数据中心 □邮件系统
□移动互联网应用商店 □域名服务系统 □其他业务系统 网络单元1
定级情况 网络单元
(名称) 项目 赋值 对应详细指标说明 社会影响力 I 社会影响力指标
规模和服务范围R 规模和服务范围指标
所提供服务的重要性V 所提供服务的重要性指标
您可能关注的文档
- 温岭市高桥小学2012学年第一学期学校工作计划.doc
- 温灸的四时养生法.doc
- 湖北省八市2011年.doc
- 湖口县第四小学LED显示屏采购项目.doc
- 湘教版二年级上册《八个鸡蛋》.ppt
- 演示文稿(指示代词).ppt
- 潍坊市道路命名工作规范(草案).doc
- 澧水河上不死的艄公.doc
- 濉溪二中高三政治第一轮复习——综合测试(二).doc
- 烟草行业互联网+政务服务工作方案.doc
- 2025湖南常德武陵区引进小学语文名优骨干教师2人笔试备考题库及答案解析.docx
- 2025天津市胸科医院第二批人事代理制人员(卫生专技岗)招聘1人笔试备考题库及答案解析.docx
- 2025山东枣庄薛城区人民医院急需紧缺人才招聘11人笔试备考题库及答案解析.docx
- 2025贵州黔东南州三穗县第十批城镇公益性岗位招聘15人笔试备考题库及答案解析.docx
- 2025云南普洱市澜沧县人力资源和社会保障局招聘第四批城镇公益性岗位人员75人笔试备考题库及答案解析.docx
- 2025甘肃平凉静宁县新鸿泰宴会艺术中心招聘6人笔试备考题库及答案解析.docx
- 2025年浙江杭州市萧山区教育系统(瓜沥片、空港片、东片)招聘编外教师储备人才笔试备考题库及答案解析.docx
- 畜牧技术员岗位责任制.doc
- 2025四川内江市东兴区教育事业单位考核招聘教师27人笔试备考题库及答案解析.docx
- 趣味颁奖主题班会课件.pptx
最近下载
- 腹腔引流管脱管应急预案.pptx VIP
- 呼吸衰竭最新治疗指南解读PPT课件.pptx VIP
- 呼吸衰竭最新治疗指南解读PPT课件.pptx VIP
- 辟谷养身:12.空腹力革命.pdf VIP
- 施工组织设计主要经济指标.pptx VIP
- 2023年ISO15189 医学实验室管理体系全套表格.docx VIP
- DLT5210-2021版第一部分土建工程(热力系统土建工程质量验收)可编辑表格.docx VIP
- 10000字在学校挨机器人板子的作文.docx VIP
- 《A水利枢纽的拱坝设计中拱坝应力分析计算案例》3000字.docx VIP
- 2025年河北承德市中小学教师招聘考试试卷带答案.docx VIP
文档评论(0)