信息安全等保护制度的相关标准及其应用.pptVIP

  • 5
  • 0
  • 约1.28万字
  • 约 59页
  • 2018-09-07 发布于浙江
  • 举报

信息安全等保护制度的相关标准及其应用.ppt

信息安全等保护制度的相关标准及其应用

建设整改-《基本要求》-人员安全管理 人员安全管理是指加强人员的安全管理。规范人员录用、离岗过程,关键岗位签署保密协议,对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训,对关键岗位的人员进行全面、严格的安全审查和技能考核。对外部人员允许访问的区域、系统、设备、信息等进行控制 建设整改-《基本要求》-系统建设管理 系统建设管理是指加强系统建设过程的管理。制定系统建设相关的管理制度,明确系统定级备案、方案设计、产品采购使用、软件开发、工程实施、验收交付、等级测评、安全服务等内容的管理责任部门、具体管理内容和控制方法,并按照管理制度落实各项管理措施 建设整改-《基本要求》-系统运维管理 系统运维管理是指加强系统运维过程的管理。制定系统运维相关的管理制度,明确环境管理、资产管理、介质管理、设备管理、监控管理、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等内容的管理责任部门、具体管理内容和控制方法,并按照管理制度落实各项管理措施 建设整改-整改过程 ?安全建设整改过程是一个工程过程,通过使用工程技术方法落实各项技术措施和管理措施 ?安全建设整改可以分为安全管理建设整改和安全技术建设整改两个部分进行 * * * 现代化建设的许多方面已融入于网络(信息) 社会之中,政府部门正在积极推进电子政务;金融、证券部门正在稳健地

文档评论(0)

1亿VIP精品文档

相关文档