信息安全管理新标准规范.doc

信息安全管理体系规范(Part I) (信息安全管理实施细则) 目录 序言 一、 信息安全范围 二、 术语和定义 三、 安全政策 3.1 信息安全政策 四、 安全组织 信息安全基础架构 外部存取安全管理 委外资源管理 五、 资产分类和管理 资产管理权责 信息分类 六、 个人信息安全守则 工作执掌及资源安全管理 教育培训 易发事件及故障处理 七、 使用环境信息安全管理 信息安全区 设备安全 日常管制 八、 通讯和操作过程管理 操作程序书及权责 系统计划及可行性 侵略性软件防护 储存管理 网络管理 媒体存取及安全性 信息及软件交换 九、 存取管理 存取管制工作要求 使用者存取管理 使用者权责 网络存取管制 操作系统存取管理 应用软件存取管理 监控系统存取及使用 移动计算机及拨接服务管理 十、 信息系统开发和维护 信息系统安全要求 应用软件安全要求 资料加密技术管制 系统档案安全性 开发和支持系统安全性 十一、 维持运行管理 连续运行方面 十二、 正当性 合乎法律要求 对信息安全政策和技术应用审查 系统稽核考虑 序言 何谓信息安全? 对一个单位或组织来说,信息和其它商业资产一样有价值,所以要加以合适保护。信息安全就是保护信息免受来自各方面众多威胁,从而使单位能够进行连续经营,使其对经营危害降至最小程度,并将投资和商业机会得以最大化。 信息能够很多形式存在

文档评论(0)

1亿VIP精品文档

相关文档