信息安全管理制度.pdfVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全管理制度

第一章总则

第一条为加强信息系统内部信息风险控制管理,有效防

范信息安全风险,确保信息系统安全可靠运行,特制定本制

度。

第二条本制度所指的信息安全是指信息系统各要素(包

括:制度、人员、软件、服务器、网络、数据、终端等)在

运行、维护、开发、建设等过程中的安全管理活动。

第三条本管理制度,适用于各部门。

第二章信息安全管理目标

第四条信息资产的可用性、完整性、保密性是信息安全

管理的总体目标。信息中心具体信息安全管理目标是:

(一)维护范围内的网络大规模病毒爆发(病毒影响到

三分之一的网络中断)每年不超过1次;

(二)信息系统运行无故障率大于等于99%;

(三)机房设备重大故障每年不超过3次;

(四)全年不发生重大信息安全泄露事故;

(五)全年不发生单位级存储数据丢失事故。

第三章安全防范管理机制

1

第五条完善安全防范管理机制是信息系统安全防范的

组织保证,成立院信息化工作领导小组,负责开展信息系统

建设、应用和信息安全保障工作。信息化建设领导小组下设

办公室,具体负责信息化工作的组织协调和信息安全保障工

作。

第六条信息化工作领导小组负责法院信息系统信息安

全保障工作。具体任务是:

(一)制订法院信息系统安全防范工作规划和实施方

案。

(二)监督、检查法院有关信息系统安全保障工作规章

制度的执行情况,组织制订法院内部相应的安全防范实施细

则,加强岗位管理,实行有效监控。

(三)组织实施对信息系统的安全检查工作,确保信息

系统的安全可靠运行。

(四)组织实施对法院各级工作人员的计算机安全教

育,增强安全保密和风险意识。

(五)负责法院安全防范的日常工作。

第七条信息化工作领导小组组长职责为:

(一)带领信息化工作领导小组开展信息系统安全防范

工作。

(二)监督信息化工作领导小组办公室履行职责。

第八条信息化工作领导小组办公室设在信息中心,具体

2

负责信息化建设、应用和信息安全保障工作:

(一)确定信息化建设与应用等各项工作的岗位安全职

责。

(二)负责确定各网络设备特权口令、各应用系统主机

特权口令、各种应用用户口令的使用与管理;负责确定各种

系统备份与业务数据备份的实施与管理、备份介质的使用与

管理等重要安全事项。

(三)审阅信息系统的各类事故、故障报告、突发事件

报告,并组织有关人员进行及时处理。

(四)制定法院安全防范培训计划和组织工作岗位的安

全防范训练,并定期进行安全防范工作讲评。

(五)定期(一年不少于两次)检查法院安全防范工作

各项规章制度的执行情况。

(六)提出安全防范改进措施。

(七)负责开展重要信息系统安全等级保护制度的落

实。

3

第四章信息安全管理制度体系

第九条信息安全管理制度体系是由三个层次组成的。第

一部分是信息安全管理制度;第二部分是一系列安全管理办

法和规定;第三部分是实施层面的安全指南和记录。

第十条信息安全管理制度包含如下管理办法和规定:

(一)人员安全管理办法

(二)物理及环境安全管理

(三)信息系统安全建设管理办法

(四)信息系统运行维护管理办法

(五)计算机病毒防治管理办法

(六)门户网站管理办法

(七)信息安全审核检查管理办法

(八)信息系统用户及密码管理办法

(九)信息系统业务连续性管理办法

第十一条信息安全管理体系遵循动态管理和闭环管

理的原则,通过定期的评估不断修改完善。

文档评论(0)

139****1463 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档