- 4
- 0
- 约小于1千字
- 约 1页
- 2021-11-02 发布于江苏
- 举报
信息备份安全策略 AXBJLYF44
发布部门
项目部
生效时间
2017年7月1日
批准人
李庆旭
介绍
电子备份是一项必需的业务要求,能使数据和应用程序在发生意想不到的事件时得以恢复,这些事件包括:自然灾害、系统磁盘故障、间谍活动、数据输入错误或系统操作错误等。
目的
该策略的目的是设置电子信息的备份和存储职责。
适用范围
该策略适用于组织中负责信息资源安装和支持的所有人员,以及负责信息资源安全的人员和数据所有者。
内容
信息备份周期和方式必须依据信息的重要性以及数据所有者确定的可接受风险确定;
每一系统的信息资源备份和恢复过程必须形成文件,并定期评审;
第三方提供的场所外备份存储必须达到信息存储的最高等级;
场所外备份存储区的物理访问控制的实施必须满足并超过原系统的物理访问控制,另外备份介质必须依据信息存储的最高安全等级进行保护;
必须建立并实施对电子信息备份成功与否的验证过程;
必须对场所外备份存储第三方每年进行评审;
为了容易识别介质和/或关联系统,备份介质至少应该被标注下列信息:
系统名;
创建日期;
敏感度分级 [ 以相应的电子记录保持法规为基础 ];
包含的信息。
原创力文档

文档评论(0)