信息风险评估相关新规制度信息安全管理相关新规制度.doc

信息风险评估相关新规制度信息安全管理相关新规制度.doc

信息风险评定相关制度 信息安全管理相关制度 总则 为规范信息安全管理工作,加强过程管理和基础设施管理风险分析及防范,建立安全责任制,健全安全内控制度,确保信息系统机密性、完整性、可用性,特制订本要求。 适用范围 本要求适适用于。 管理对象 管理对象指组成计算机信息系统系统、设备和数据等信息资产和人员安全。关键范围包含:人员安全、物理环境安全、资产识别和分类、风险管理、物理和逻辑访问控制、系统操作和运行安全、网络通讯安全、信息加密和解密、应急和灾难恢复、软件研发和应用安全、机密资源管理、第三方和外包安全、法律和标准符合性、项目和工程安全控制、安全检验和审计等。 第四章术语定义 DMZ:用于隔离内网和外网区域,此区域不属于可信任内网,也不是完全开放给因特网。 容量:分为系统容量和环境容量两方面。系统容量包含CPU、内存、硬盘存放等。环境容量包含电力供给、湿度、温度、空气质量等。 安全制度:和信息安全相关制度文档,包含安全管理措施、标准、指导和程序等。 安全边界:用以明确划分安全区域,如围墙、大厦接待处、网段等。 恶意软件:包含计算机病毒、网络蠕虫、木马、流氓软件、逻辑炸弹等。 备份周期:依据备份管理措施制订备份循环周期,一个备份周期内容相当于一个完整全备份。 系统工具:能够更改系统及应用配置程序被定义为系统工具,如系统管理、维护工具、调试程序等。 消息验证:一个检验传输电子消息是否有非

文档评论(0)

1亿VIP精品文档

相关文档