2基层单位信息系统安全等级保护三级管理制度-信息系统安全管理机构管理规定.pdfVIP

2基层单位信息系统安全等级保护三级管理制度-信息系统安全管理机构管理规定.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
版本号: 1.0. 0423 信息系统安全管理机构管理规定 第一章 总则 第一条 为了进一步规范我单位信息系统安全管理机构的管理工作,根据 《信息安全等级保护管理办法》、《信息系统安全管理要求》 (GBT 20269-2006) 和其他有关法律法规的规定,结合本单位实际,特制定本规定。 第二条 本规定适用于我单位信息系统安全管理机构的设立、职能的确定、 人员的配备等工作。 第三条 我单位信息系统安全管理机构包括信息安全领导小组(以下简称领 导小组)、信息安全职能部门 (以下简称职能部门)、信息系统安全机制集中管理 机构(以下简称管理机构) 。 第二章 机构职能 第四条 领导小组负责领导我单位的信息系统安全工作,行使以下安全管理 领导职能: 根据国家和行业有关信息安全的政策、 法律和法规, 批准信息系统的 安全策略和发展规划; 确定各有关部门在信息系统安全工作中的职责, 领导安全 工作的实施; 监督安全措施的执行, 并对重要安全事件的处理进行决策; 指导和 检查信息系统安全职能部门及应急处理小组的各项工作; 建设和完善信息系统安 全集中控管的组织体系和管理机制。 第五条 单位信息中心为我单位信息安全职能部门,在领导小组领导下,负 责我单位信息系统安全的具体工作, 行使以下安全管理职能: 根据国家和行业有 关信息安全的政策法规, 起草我单位信息系统的安全策略和发展规划; 管理我单 位信息系统安全日常事务, 检查和指导单位属单位信息系统安全工作; 负责安全 措施的实施或组织实施, 组织并参加对安全重要事件的处理; 监控信息系统安全 总体状况, 提出安全分析报告; 指导和检查各部门和我单位单位信息系统安全人 员及要害岗位人员的信息系统安全工作; 与有关部门共同组成应急处理小组或协 助有关部门建立应急处理小组实施相关应急处理工作。 第六条 信息系统安全管理中心(以下简称管理中心)是我单位信息系统安 1 全机制集中管理机构, 隶属于单位信息中心, 由单位信息中心直接管理, 职责为: 统一管理信息系统的安全运行, 进行安全机制的配置与管理, 对与安全有关的信 息进行汇集与分析, 对与安全有关的事件进行响应与处置; 对分布在信息系统中 有关的安全机制进行集中管理;接受信息安全职能部门的直接领导。 管理中心行使的技术职能为: 1、防范与保护; 2、监控与检查; 3、响应与处置; 4 、管理与控制。 第三章 人员配备 第七条 领导小组组长一名,由我单位负责人担任;副组长一名,由分管信 息化工作的单位级领导担任; 秘书长一名, 由我单位信息安全职能部门负责人担 任;成员由其他部门负责人及安全管理中心负责人组成。 第八条 职能部门(单位信息中心)至少要配备一名专职的安全管理人员, 负责监督检查管理制度的实施;定期进行安全检查,检查安全措施的落实情况, 检查内容包括系统日常运行、 系统漏洞和数据备份等情况; 对系统变更、 重要操 作、物理

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档