信息系统监理安全管理办法.docx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统安全管理办法(V0.1) 第一章 总则 第一条 为加强和规范北京赛迪信息工程监理有限公司信息系统安全工作,进一步推进信息系统安全监理标准化工作,提高项目现场安全监理和文明实施管理水平,根据《计算机信息网络国际联网安全保护管理办法》(公安部令第 33 号)、《中华人民共和国计算机信息系统安全保护条例 》(1994 年国务院 147 号令)、《计算机信息系统安全保护等级划分准则》(GB 17859-1999)特制定本办法。 第二条 本办法所称信息系统指公司一体化企业级信息系统,主要包括信息工程管理与服务平台项目(以下简称“云平台”)和五大业务应用。“业务应用”包括电子政务、科研工程、通信工程、涉及国家秘密的信息系统、工程管理和咨询等业务应用。 第三条 本办法适用于公司总部、各分公司。现场安全监理和文明实施管理除应执行本办法外,尚应符合国家、省现行有关法律、法规和标准的规定。当本办法高于国家现行相关标准时,以本办法为准。 第四条 有关信息系统安全的基本概念、方针、原则和制度 (一)有关安全的几个基本概念1、信息系统安全 在信息系统工程中,信息安全涵盖了人工和自动信息处理的安全。信息系统 安全包括:软件安全和硬件网络安全两部分。 在信息系统安全定义中,人是指信息系统应用的主体,包括: ? 各类用户 ? 支持人员 ? 技术管理人员 ? 行政管理人员等2、网络 指以计算机、网络互连设备、传输介质以及操作系统、通信协议和应用程序所构成的物理和逻辑的完整体系。 3、环境 是系统稳定和可靠运行所需要的保障体系,包括: ? 建筑物 ? 机房 ? 电力 ? 保障与备份 ? 应急与恢复体系等 (二)安全生产的方针 安全生产的方针:安全第一,预防为主。 (三) 安全生产原则 “三同时”原则—凡是我国境内新建、改建、扩建的基本建设项(工目程)、 技术改造项目(工程)和引进的建设项目,其劳动安全卫生设施必须符合国家规定的标准,必须与主体工程同时设计、同时施工、同时投入生产和使用; “五同时”原则—企业的生产组织及领导者在计划、布置、检查、总结、评比生产的时候,同时计划、布置、检查、总结、评比安全工作; “四不放过”原则—在调查处理安全事故时,必须坚持事故原因分析不清不放过,事故责任者和群众没有受到教育不放过没,有采取切实可行的防范措施不 放过和事故责任者没有被处理不放过的原则; “三个同步”原则—安全生产与经济建设、企业深化改革、技术改造同步规划、同步发展、同步实施的原则。 (四)安全生产制度 安全生产制度:安全生产责任制、安全教育制度、安全检查制度和事故报告制度。 第二章 信息系统安全管理职责 第五条 公司信息系统安全管理实行统一领导、分级管理。各部门主要负责人是本单位信息系统安全第一责任人,各部门信息安全管理领导小组负责本单位信息系统安全重大事项决策和协调工作。 第六条 信息系统安全纳入公司安全管理体系,实行专业管理、归口监督。公司工程技术支持与服务部是信息系统安全的管理部门,负责管理各业务系统的安全保障工作。 第七条 公司工程技术支持与服务部主要职责: (一)落实国家有关信息系统安全法规、方针、政策、标准和规范,联系国家有关部门落实信息系统安全管理相关工作; (二)组织制定公司信息系统安全管理规章制度和标准规范; (三)指导、协调和检查各部门信息系统安全工作,组织落实公司信息系统等级保护制度,统筹开展公司信息系统风险评估和安全检查工作; (四)在公司应急体系框架内,负责公司信息系统应急管理相关工作; (五)开展涉密计算机网络和系统立项、设计和建设,做好信息系统安全与保密检查; (六)负责规范公司信息系统安全产品的测评和选型工作。 第八条 各职能部门职责: (一)负责贯彻落实国家有关信息系统安全法规、方针、政策、标准和规范, 贯彻落实公司信息系统安全相关规章制度和技术标准,建立健全本单位信息系统 安全标准制度和规范体系; (二)负责落实本单位范围内信息系统安全工作责任制; (三)在公司信息职能管理部门指导下,落实本单位信息系统等级保护制度、信息系统风险评估和安全检查等工作; (四)按公司信息系统应急体系要求建立本单位信息系统应急体系,组织本单位信息系统安全突发事件的应急处理; (五)负责明确本单位信息系统安全运行维护部门或机构,落实信息系统安全运行维护日常工作,具体落实信息系统安全等级保护和安全策略; (六)组织本单位信息系统安全的宣传和培训。 第三章 管理措施 第九条 不断建立健全信息系统安全管理制度体系,通过操作规程实现安全管理和操作人员的标准化作业;定期对信息系统安全管理制度进行检查和审定,对存在不足或需要改进的安全管理制度及时进行修订。 第十条 严格遵守“涉密不上网、上网不涉密”纪律,严禁将涉密计算机与互联网和其他公共信息网络连接,严禁

文档评论(0)

不忘初心 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档