信息安全技术互联网交互式服务安全保护管理制度样本[推荐].pdfVIP

信息安全技术互联网交互式服务安全保护管理制度样本[推荐].pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。 交互式信息安全管理制度 目 录 安全管理制度要 法律责任 人员安全管理 访问控制管理 网络操作与安全 应用安全 个人电子信息保护 投诉 安全事件管理 资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。 1. 安全管理制度要求 1.1 总则 : 为了切实有效的保证公司信息安全 , 提高信息系统为公司生产经营 的服务能力 , 特制定交互式信息安全管理制度 , 设定管理部门及专业管理人员 对公司整体信息安全进行管理 , 以确保网络与信息安全。 1.1.1 建立文件化的安全管理制度 , 安全管理制度文件应包括 : a)安全岗位管理制度 ; b) 系统操作权限管理 ; c) 安全培训制度 ; d) 用户管理制度 ; e) 新服务、 新功能安全评估 ; f) 用户投诉举报处理 ; g) 信息发布审核、 合法资质查验和公共信息巡查 ; h) 个人电子信息安全保护 ; i) 安全事件的监测、 报告和应急处理制度 ; j) 现行法律、 法规、 规章、 标准和行政审批文件。 1.1.2 安全管理制度应经过管理层批准 , 并向所有员工宣贯 2. 机构要求 2.1 法律责任 2.1.1 互联网交互式服务提供者应是一个能够承担法律责任的组织或个人。 2.1.2 互联网交互式服务提供者从事的信息服务有行政许可的应取得相应许可。 3. 人员安全管理 资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。 3.1 安全岗位管理制度 建立安全岗位管理制度 , 明确主办人、 主要负责人、 安全责任人的职责 : 岗位 管理制度应包括保密管理。 3.2 关键岗位人员 3.2.1 关键岗位人员任用之前的背景核查应按照相关法律、 法规、 道德规范和 对应的业务要求来执行 , 包括 : a/ 个人身份核查 : b/ 个人履历的核查 : c/ 学历、 学位、 专业资质证明 : d/ 从事关键岗位所必须的能力 3.2.2 应与关键岗位人员签订保密协议。 3.3 安全培训 建立安全培训制度 , 定期对所有工作人员进行信息安全培训 , 提高全员的信息 安全意识 , 包括 : a)上岗前的培训 ; b)安全制度及其修订后的培训 ; c)法律、 法规的发展保持同步的继续培训。 应严格规范人员离岗过程 : a) 及时终止离岗员工的所有访问权限 ; b) 关键岗位人 员须承诺调离后的保密义务后方可离开 ; c) 配合公安机关工作的人员变动应通 报公安机关。 3.4 人员离岗 应严格规范人员离岗过程 : a) 及时终止离岗员工的所有访问权限 ; b) 关键岗位人 员须承诺调离后的保密义务后方可离开 ; c) 配合公安机关工作的人员变动应通 报公安机关。 4. 访问控制管理 4.1 访问管理制度 资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。 建立包括物理的和逻辑的系统访问权限管理制度 。 4.2 权限分配 按以下原则根据人员职责分配不同的访问权限 : a) 角色分离 ,

文档评论(0)

蔡氏壹贰 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档