- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
.WORD完美格式 .
信息安全工作总体方针
第一章 总则
第一条 为加强和规范省信息中心及直属直管各单位(以下简称“各单位” )
信息系统安全工作, 提高中心信息系统整体安全防护水平, 实现信息安全的可控、
能控、在控,依据国家有关法律、法规的要求,制定本文档。
第二条 本文档的目的是为中心信息系统安全管理提供一个总体的策略性架
构文件,该文件将指导中心信息系统的安全管理体系的建立。 安全管理体系的建
立是为中心信息系统的安全管理工作提供参照,以实现中心统一的安全策略管
理,提高整体的网络与信息安全水平, 确保安全控制措施落实到位, 保障网络通
信畅通和业务系统的正常运营。
第三条 本文档适用于中心以中心下属各单位信息系统资产和信息技术人员
的安全管理和指导, 适用于指导中心信息系统安全策略的制定、 安全方案的规划
和安全建设的实施,适用于中心安全管理体系中安全管理措施的选择。
第四条 本办法所称信息系统指中心一体化企业级信息系统,主要包括一体
化企业级信息集成平台(以下简称“一体化平台”)和八大业务应用。
“一体化平台”包含信息网络、 数据交换、数据中心、应用集成和企业门户; “业
务应用”包含财务(资金)管理、营销管理、安全生产管理、协同办公、人力资
源管理、物资管理、项目管理、综合管理业务应用。
第五条 引用标准及参考文件
本文档的编制参照了以下国家、中心的标准和文件:
(一)《中华人民共和国计算机信息系统安全保护条例》
.专业知识编辑整理 .
.WORD完美格式 .
(二)《关于信息安全等级保护建设的实施指导意见》(信息运安〔 2009〕
27 号)
(三)《信息安全技术 信息系统安全等级保护基本要求》 (GB/T22239-2008 )
(四)《信息安全技术 信息系统安全管理要求》( GB/T 20269—2006)
(五)《信息系统等级保护 安全建设技术方案设计要求》(报批稿)
(六)《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信
安[2009]1429 号)
第二章 方针、目标和原则
第六条 中心信息系统安全坚持“安全第一、预防为主,管理和技术并重,
综合防范”的总体方针,实现信息系统安全可控、能控、在控。依照“分区、分
级、分域”总体安全防护策略, 执行信息系统安全等级保护制度。 管理信息网络
分为信息内网和信息外网, 实现“双机双网”, 信息内网定位为承载网络和内部
办公网络,信息外网定位为对外业务网络和访问互联网用户终端网络。信息内、
外网之间实施强逻辑隔离的措施。
第七条 信息系统安全总体目标是确保信息系统持续、稳定、可靠运行和确
保信息内容的机密性、 完整性、 可用性, 防止因信息系统本身故障导致信息系统
不能正常使用和系统崩溃, 抵御黑客、 病毒、 恶意代码等对信息系统发起的各类
攻击和破坏, 防止信息内容及数据丢失和失密, 防止有害信息在网上传播, 防止
中心对外服务中断和由此造成的系统运行事故。
第八条 信息安全工作的总体原则
您可能关注的文档
最近下载
- 《陀螺》课文原文及练习题.doc VIP
- 骨质疏松骨折的治疗策略暨老年髋部骨折绿色通道建设课件.pptx
- 力士乐A6VM变量马达6系列样本资料和特性.pdf VIP
- 《鲁迅的生平》课件.ppt VIP
- 美国次贷危机复盘与启示.docx VIP
- 光学测试与测量软件:Phasics二次开发_(7).光学测试数据可视化与报告生成.docx VIP
- 大型工程建设全过程项目管理(126页).pptx VIP
- 单位工作收入证明范文.docx VIP
- 环卫保洁项目服务质量保证措施.docx VIP
- 光学测试与测量软件:Phasics二次开发_(6).Phasics软件在不同光学测试场景的应用实例.docx VIP
原创力文档


文档评论(0)