等级保护基本要求-管理要求.docx

治理要求

安全治理制度

治理制度〔G3〕本项要求包括:

应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;

应对安全治理活动中的各类治理内容建立安全治理制度;

应对要求治理人员或操作人员执行的日常治理操作建立操作规程;

应形成由安全策略、治理制度、操作规程等构成的全面的信息安全治理制度体系。

制定和公布〔G3〕本项要求包括:

应指定或授权特地的部门或人员负责安全治理制度的制定;

安全治理制度应具有统一的格式,并进展版本掌握;

应组织相关人员对制定的安全治理制度进展论证和审定;

安全治理制度应通过正式、有效的方式公布;

安全治理制度应注明公布范围,并

文档评论(0)

1亿VIP精品文档

相关文档