00 信息安全方针.docVIP

  • 2
  • 0
  • 约1.06千字
  • 约 4页
  • 2023-11-29 发布于河北
  • 举报
信息安全方针 第PAGE4页 /共NUMPAGES4页 目录 TOC \o 1-3 \h \z \u 一、 适用范围 3 二、 安全目标 3 三、 安全方针 3 适用范围 信息安全方针文件是由单位管理者批准、发布并传达给单位所有工作人员和外部相关方。本文件是依据业务需求和相关法律法规的规定和要求而制定,是管理者在整个组织中表明对信息安全的支持和承诺。 本文件由单位管理者定期进行评审,并根据内、外环境的变化,适当地予以修订,以符合新形势的安全需求。信息安全管理人员应通过适当程序落实本文件的要求。 安全目标 规范业务操作,保护信息资产,有效控制安全风险,防止发生安全事故,提高全体工作人员的信息安全意识及安全操作能力,全面提升单位信息安全建设及管理水平,保证业务连续性,促进单位信息化建设的全面发展。 安全方针 信息安全方针由单位领导批准发布,定期评审其适用性和充分性,必要时予以修订。 单位信息安全方针总结为“实施风险管理,以业务需求及服务管理为导向,以安全管理促进信息化建设的发展”,信息安全方针分为如下几个层面: 成立信息安全工作管理委员会,领导单位的信息安全工作,负责重大安全事件的决策,加强各类管理人员和组织内部机构之间的合作与沟通,与外部安全专家或组织保持紧密联系。 开展信息安全工作应以安全管理为指导,充分发挥现有信息安全技术手段作用,通过不断完善管理措施促

文档评论(0)

1亿VIP精品文档

相关文档