{安全生产管理}网络信息安全系统的组织机构建设标准.docx

{安全生产管理}网络信息安全系统的组织机构建设标准.docx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
{安全生产管理}网络信息安全系统的组织机构建设标准 某某石油管理局企业标准 网络信息安全系统的组织机构建设规范 1适用范围 本标准规定了某某石油管理局网络信息安全系统的组织机构建设规范。 本标准适用于某某油田(企业内部)网络信息安全系统的组织机构建设。 2规范解释权 本规定适用于某某油田管理局信息安全管理中心和下属各单位中心机房。 3网络信息安全系统的组织机构建设规范概述 管理是网络安全的关键,实际上不少网络安全问题是因管理不当造成的,建立一个系统安全管理组织必不可少。 安全管理组织的职责是,宏观决策管理局信息安全的重大事件,宏观决策管理局信息安全重大基础设施,发布管理局信息安全政策,批准管理局信息安全规划,协调各相关部门的工作对管理局面临的重大信息安全紧急事件作出决断等;研究信息安全关键技术的发展趋势;为管理局信息安全规划和信息安全基础设施规划的制定提供技术性支持;参与审批重大信息化工程的信息安全技术路线和措施;参与制定信息安全的标准和规范;参与制定信息安全产品的评测标准和规范等等。 4某某油田网络信息安全系统组织机构规划图: 信息安全教育普及站信息安全监查站 信息安全教育普及站 信息安全监查站 5信息系统安全管理机构组织员组织原则 管理局以及下级单位应建立信息系统安全管理机构。 单位最高领导必须主管或者兼管信息系统安全工作。 按从上到下的垂直管理原则,上一级机关的信息系统管理机构指导下一级机关信息系统安全管理机构的工作。 下一级机关信息系统的安全管理机构接受并执行上一级机关信息系统安全管理机构的安全策略。 各级信息系统的安全管理机构,不隶属于同级信息系统管理和业务机构。 各级信息系统的安全管理机构由系统管理、系统分析、软件硬件、安全保卫、系统稽核、人事、通信等有关方面的人员组成。 信息系统人员管理机构应常设一办事机构,负责信息安全日常事务工作。 6信息系统安全管理机构的职能 管理局信息安全指导委员会: 成员应为各主管部领导人,其负责人应为管理局主要领导人。 该委员会下设技术专家委员会,由管理局信息领域的专家和资深技术人员组成。 管理局信息安全委员会的职责是,宏观决策管理局信息安全的重大事件,宏观决策管理局信息安全重大基础设施,发布管理局信息安全政策,批准管理局信息安全规划,协调各相关部门的工作对管理局面临的重大信息安全紧急事件做出决断等。 管理局信息安全技术专家委员会: 接受管理局信息安全指导委员会领导。 负责发展信息安全产业关键技术的宏观决策。 管理局信息安全技术委员会的职责包括:研究信息安全关键技术的发展趋势;为管理局信息安全规划和信息安全基础设施规划的制定提供技术性支持;参与审批重大信息化工程的信息安全技术路线和措施;参与制定信息安全的标准和规范;参与制定信息安全产品的评测标准和规范等等。 公安部门: 负责油田部门日常生产、生活的安全。 配合油田各单位开展安全巡逻,事故处理。 信息中心的主要安全职能: 制定管理局范围内的总体IT安全目标、战略和政策; 制定油田信息产业的中长期安全总体规划; 负责管理局信息系统的全面管理; 审批重大信息化工程的信息安全技术路线和措施; 组织制定信息安全的标准和规范; 组织制定信息安全产品的评测标准和规范; 负责与管理局其他相关信息安全部门的协同工作; 跟踪IT安全信息技术的发展动态与方向; 处理管理局各类IT信息安全事故。 信息中心具体分设7个下属职能机构,下属机构未必单独形成一个部门,但必须由专人负责。 规划中心 负责IT安全目标、战略和政策的制定; 制定油田信息产业的中长期安全总体规划; 制定与信息安全相关的法规; 监督信息安全战略、政策、法规的执行情况; 协调和处理与公安处、党委和其他部门相关安全机构的协同关系。 项目安全性评估(审计)站 根据国际、国内和行业内的安全技术标准,对引进的计算机系统(包括硬件、软件)、应用系统、网络系统、数据库系统等IT产品和自主、联合开发的产品的安全性进行严格评估; 对现存系统、硬件、网络、应用提出安全性过渡的意见和建议; 保证引进项目达到油田规定的安全级别; 制定项目安全性评估标准和执行步骤; 制定项目安全监查的标准。 信息安全技术跟踪站 紧跟国际、国内信息网络安全技术;并力图分析、掌握前沿的、可能用于油田的先进安全技术; 发现目前油田所采用安全技术的漏洞并提出补救措施; 对信息网络安全技术在油田的可行性提交报告; 为规划中心提供技术支持; 制定油田安全技术的评测标准。 信息安全监查站 根据规划中心的总体安全标准和项目安全监查标准; 对油田投入运行的各类信息系统进行全面的安全监查(包括网络和操作系统以外的IT部分); 及时对发现的安全问题上报; 提出信息系统安全的改进意见和建议; 指导下级信息安全监查部门的工作并提供技术支持。 网络安

文档评论(0)

卓越智库 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档