- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全总体方针
文档信息
单位名称
文档名称 信息安全总体方针
文档编号
受控状态 受控文件 扩散范围 内部使用
制作人 审核人
批准人 页数 共 3 页
发布日期 生效日期
版本历史
版本 日期 说明 修订人
1.0 创建文件
信息安全 总体方针
第一章 总则
第一条 为加强和规范我单位信息系统安全工作, 提高信息系统整体安全防护水平, 实现
信息安全的可控、能控,依据国家有关法律、法规的要求,制定本方针。
第二条 本方针的目的是为本部门信息系统安全管理提供一个总体性架构文件, 该文件将
指导本部门信息系统的安全管理体系建设。安全管理体系以实现统一的安全策略管理、提高
整体的网络与信息安全水平、确保安全控制措施落实到位、保障网络通信畅通和业务系统的
正常运营为建设目的。
第三条 本方针适用于我单位信息系统资产和信息技术人员的安全管理, 适用于指导我单
位信息系统安全策略的制定、安全方案的规划和安全建设的实施,适用于我单位安全管理体
系中安全管理措施的选择。
第四条 引用标准及参考文件
本方针的编制参照了以下国家、行业的标准和文件:
( 一) 《中华人民共和国计算机信息系统安全保护条例》
( 二) 《通信网络安全防护管理办法》(工信部 第 11 号)
( 三) 《关于信息安全等级保护建设的实施指导意见》(信息运安, 2009? 27 号)
( 四) 《信息安全技术 信息系统安全等级保护基本要求》( GB/T 22239-2008 )
( 五) 《信息安全技术 信息系统安全管理要求》( GB/T 20269—2006)
( 六) 《信息系统等级保护 安全建设技术方案设计要求》(报批稿)
( 七) 互联网安全保护技术措施规定 ( 公安部令第 82 号)
( 八) 计算机信息网络国际联网安全保护管理办法(公安部令第 33 号)
第二章 方针、目标和原则
第五条 信息系统安全建设坚持“安全第一、预防为主,管理和技术并重,综合防范”的
总体方针,依照总体安全防护策略,执行信息系统安全等级保护制度。信息网络继续坚持内、
外网之间实施物理隔离的办法。
第六条 信息系统安全建设的总体目标是确保信息系统持续、 稳定、可靠运行和确保信息
内容的机密性、完整性、可用性,防止因信息系统本身故障导致信息系统不能正常使用和系
统崩溃,抵御黑客、病毒、恶意代码等对信息系统发起的各类攻击和破坏,防止信息内容及
1
数据丢失和失密,防止有害信息在网上传播,防止对外服务的计算机网络中断和由此造成的
运行事故。
第七条 信息安全工作的总体原则
( 一) 基于安全需求原则
管理机构应根据其信息系统担负的业务功能、积累的信息资产的重要性、可能受到的威
胁及面临的风险分析安全需求,按照信息系统等级保护要求确定相应的信息系统安全保护等
级,遵
您可能关注的文档
最近下载
- 《陀螺》课文原文及练习题.doc VIP
- 骨质疏松骨折的治疗策略暨老年髋部骨折绿色通道建设课件.pptx
- 力士乐A6VM变量马达6系列样本资料和特性.pdf VIP
- 《鲁迅的生平》课件.ppt VIP
- 美国次贷危机复盘与启示.docx VIP
- 光学测试与测量软件:Phasics二次开发_(7).光学测试数据可视化与报告生成.docx VIP
- 大型工程建设全过程项目管理(126页).pptx VIP
- 单位工作收入证明范文.docx VIP
- 环卫保洁项目服务质量保证措施.docx VIP
- 光学测试与测量软件:Phasics二次开发_(6).Phasics软件在不同光学测试场景的应用实例.docx VIP
原创力文档


文档评论(0)