- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
xx银行计算机信息系统安全管理办法
xx总发〔xx〕6号附件5,xx年1月12日印发
总则
为加强全行计算机信息系统安全保护工作,保障计算机信息系统安全、稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》、《商业银行信息科技风险管理指引》和《金融机构计算机信息安全保护工作暂行规定》等有关法律、法规,特制定本办法。
本办法适用于总行、各分支机构及所有使用xx银行网络或信息资源的其他外部机构和个人,各分支机构可根据本地情况制定实施细则。
本办法适用于以下信息安全管理活动:
数据处理活动;
数据处理活动的业务流程所涉及的部门和员工;
与上述活动相关的应用系统及支持信息管理系统包含的全部资产;
我行连接互联网及相关数据传输的活动;
其它信息安全管理活动。
本办法所涉及的名词解释:
信息系统是指由计算机及相关配套设备、设施(含网络)构成的,按照一定的应用目的和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统(含单机系统);
信息资产包括业务系统、硬件资产、软件资产、业务数据、物理设备和IT环境设施;
数据是指全行业务、客户、核算的流程数据、交易数据、信息数据、加工数据及其他;
数据处理活动是指对信息系统数据进行查询、修改、删除、插入等的操作活动;
计算机病毒,除包括传统意义上的计算机病毒(指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码),还包括木马、蠕虫、流氓软件等恶意代码;
计算机病毒疫情,是指某种计算机病毒爆发、流行的时间、范围、破坏特点、破坏后果等情况的报告或者预报;
本办法所称媒体,是指计算机软盘、硬盘、磁带、光盘、移动闪存卡(盘)等。
本办法所称信息安全管理,是指对xx银行信息系统的物理、软件、数据等资产的使用、运行、维护及废止等所实施的保障计算机信息及其相关系统、环境、网络和操作安全的一系列管理活动。
本行计算机安全管理工作的指导方针是“预防为主,安全第一,职责明确,综合治理”。“预防为主”是计算机安全管理工作的基本方针。
计算机安全管理工作应严格遵循国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。
本行计算机安全管理部门应对信息化实施过程中的各环节进行有效的安全监管和控制。
本行计算机安全工作实行统一领导和分级管理。总行负责组织、协调、监督和检查全行计算机安全管理工作,各分支机构负责本部门计算机安全管理工作。
组织与职责
本行安全管理组织机构由总行计算机安全管理领导小组(以下简称安全领导小组)及下设的计算机安全管理办公室、各分支机构安全管理小组共同组成。
总行计算机安全领导小组成员,由总行行长、相关行领导及计算机信息安全主要相关部门负责人组成。总行计算机安全管理领导小组根据授权审议、批准全行信息安全管理体系建设方案和信息安全管理制度。
总行计算机安全领导小组在总行科技部常设计算机安全管理办公室,由分管科技的行领导和科技部总经理担任办公室主任、副主任,各相关部门人员参与。计算机安全管理办公室负责全行计算机安全管理工作,建立全行信息安全管理体系,防范和控制计算机风险,实施计算机安全运行管理规章制度检查,拟定全行信息安全管理体系规划并组织建设。
各分支机构应根据辖内安全工作要求成立安全管理小组,由主管领导及本单位兼职计算机安全管理人员等相关人员组成,在总行计算机安全领导小组的统一领导下开展本辖区的计算机安全管理工作。
总行及各分支机构主要负责人为本部门计算机安全管理工作的第一责任人,承担着领导、管理、监督、检查的职责。
计算机安全管理职能部门的职责是:
贯彻执行总行计算机安全管理领导小组的决议,指导、监督、协调和规范全行信息系统计算机安全工作;
拟订计算机安全总体规划和计算机安全管理制度,并监督执行;
跟踪先进的计算机安全技术,提出计算机安全防范策略;
参与计算机系统工程建设中的安全规划,监督安全措施的执行;
负责计算机安全专用产品的选型,组织计算机信息系统安全的评估和审批;
组织辖内计算机安全检查,分析辖内计算机安全总体状况,提出安全分析报告和安全防范建议;
组织辖内计算机安全知识的培训和宣传工作;
配合有关部门进行计算机安全内部审计和金融计算机犯罪案件调查,打击金融计算机犯罪;
加强与银行监管部门、公安机关计算机安全管理职能部门、政府信息安全保密职能部门联系,并接受指导;
及时向总行计算机安全管理领导小组、监管部门和有关单位报告计算机安全事件。
计算机安全人员管理
第一节 人员基本要求
本办法所称计算机安全管理人员,是指总行科技部计算机安全专职管理人员、总行各部门及各分支机构专(兼)职计算机安全管理人员。计算机安全管理人员归属要害岗位人员管理。
计算机安全管理人员应当品德优良、技术过硬、遵
您可能关注的文档
最近下载
- 电大中国建筑史(本)形考四.doc VIP
- 风力发电机组PLC系统.ppt VIP
- 小学语文整本阅读指导课《爱的教育》课件.pptx VIP
- GB14881-2025食品安全国家标准培训大纲.pptx VIP
- DLT5111-2024水电水利工程施工监理规范.pptx VIP
- 2021-2024年数学竞赛AIME I II真题含答案(共8套).pdf VIP
- (2024)乡村振兴产业园建设项目可行性研究报告写作模板(一).docx VIP
- 周围神经病诊疗和鉴别诊疗专家讲座.pptx VIP
- 周围神经病基础知识.ppt VIP
- 2023中考模拟作文写作:“合理谋划才能行稳致远”导写及范文.pdf VIP
律师证持证人
致力于提供个人合伙、股权投资、股权激励、私募、不良资产处置等方面的专业法律服务。包括起草法律文件、提供法律咨询等。
文档评论(0)