XXXX银行信息安全策略2018年.8.docxVIP

  • 2
  • 0
  • 约5.31千字
  • 约 13页
  • 2019-01-15 发布于广东
  • 举报
XXXX银行信息安全策略 第一章 总体目标及原则 第二章 组织管理体系 第三章 人员安全管理 第四章 标准化和规范化管理 第五章 设备与物理环境安全 第六章 应用系统安全 第七章 通信网络安全 第八章 运行安全 第九章 应急预案 第十章 信息保密安全 第十一章 安全责任 第十二章 附则   第一章 总体目标及原则 第一条 XXXXXXXX银行股份有限公司(以下简称XXXX银行)信息系统安全总体目标是保护信息系统的硬件、软件、业务信息和数据、通讯网络设备等资源的安全,有效防范各类安全事故或人为有意的破坏事件,合法、合规发展我行各类信息系统,为社会各界提供安全高效稳定的金融服务。 第二条 实现XXXX银行信息系统安全总体目标应本着“安全第一、预防为主、职责明确、综合治理”的基本原则。建立信息资产所有人机制,明确信息资产所有人及安全管理人的权责并对信息资产进行分类。 第二章 组织管理体系 第三条 组织管理体系建立的目标是建立XXXX银行自上而下的信息安全领导小组,确立安全管理组织机构的职责,统筹规划、专家决策,以推动XXXX银行全辖信息安全工作的开展。 第四条 XXXX银行成立网络安全和信息化领导组,领导组下设办公室。办公室设在科技信息部。 第五条 科技信息部设置信息系统安全管理员。信息系统安全管理员的数量根据信息系统数量、复杂程度和监管要求确定。 第三章 人员安全管理

文档评论(0)

1亿VIP精品文档

相关文档