- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
附录A
(规范性)
CII运营者分析识别能力评价指标
表A.1CII运营者分析识别能力评价指标
层面要点权重合规项指标描述合规项数量必要项标识
a)运营者应成立针对关键信息基础设施指导和管理的网络安全工作委员会或领导小组,由单位第一
负责人担任其领导职务,明确一名领导班子成员作为首席网络安全官,专职管理或分管关键信息基
础设施安全保护工作。
安全管b)运营者应设置专门的网络安全管理机构,明确机构的安全管理职责和安全岗位编制。☆
/15%5
理机构c)运营者应建立并实施网络安全考核及监督问责机制,并通过考核和监督问责相关工作记录文档查
验该机制是否正确有效运行。
d)应为每个关键信息基础设施明确一名安全管理责任人。☆
e)应将安全管理机构的主要负责人纳入本组织关键信息基础设施相关决策体系。
a)应明确安全管理机构的关键岗位,包括与关键业务系统直接相关的系统管理、网络管理、安全管
理等岗位;
b)应对安全管理机构的关键岗位人员进行安全技能考核,符合要求的人员方能上岗;
c)关键岗位宜从内部人员中选拔,配备专人,并配备两人以上共同管理;☆
d)应定期安排安全管理机构人员参加国家、行业或业界网络安全相关活动,及时获取网络安全动态;
安全管e)应建立网络安全教育培训制度,定期开展网络安全教育培训和技能考核,关键信息基础设施从业
/20%9
理人员40
人员每人每年教育培训时长不得少于个学时;教育培训内容应包括网络安全相关法律法规、政
策标准,以及网络安全保护技术、网络安全管理等;
f)网络安全教育培训和技能考核应根据岗位的不同而设定不同周期;
g)应对安全管理机构的负责人和关键岗位人员进行背景调查,并留存相关的背景调查材料。当安全
()
管理机构的负责人和关键岗位人员的身份、安全背景发生变化例如:取得非中国国籍或必要时,
应根据情况重新按照相关要求进行安全背景审查;
表A.1CII运营者分析识别能力评价指标(续)
层面要点权重合规项指标描述合规项数量必要项标识
h)应在人员发生内部岗位调动时,重新评估调动人员对关键信息基础设施的逻辑和
您可能关注的文档
- 干旱灾害风险评估影响折算系数和百分位数法.pdf
- 成品粮包装塑料编织袋的技术要求、包装成品粮堆垛星位形式设计方案.pdf
- 公路工程沥青路面绿色施工管理制度.pdf
- 水电解制氢系统产品碳足迹报告模版.pdf
- 减振器试验装置.pdf
- 筛选防污涂料老化方法——示例.pdf
- 地中海贻贝概况.pdf
- 电镀行业技术工艺目录.pdf
- 机织、针织染色布生产企业清洁生产、限制、淘汰类技术工艺目录.pdf
- 城市运行管理服务平台数据分类和代码、代码集、数据交换接口.pdf
- 关键信息基础设施安全事件分类和分级关联关系.pdf
- 区域水文地质工程各类勘查区应勘查的主要地质问题、城镇(工程)建设适宜性评价指标及评价因子定量分级标准.pdf
- 常用房屋体检设备清单及技术参数、软件要求、数据资产、屋体检报告、评价判定表.pdf
- 冶金装备网络化协同制造客户需求数据分类具体编码、需求数据编码方案示例、客户需求因素权重求解步骤、一致性检查方法.pdf
- 化学激发混凝土耐酸和耐碱腐蚀、耐盐、快速耐酸腐蚀性能试验方法(胶砂试件法) ......pdf
- 智能家用电器质量安全风险常见的评价方法、分类评价示例——智能冰箱.pdf
- 桥梁信息模型主体结构颜色设置、正向设计三维出图示例、桥梁正向设计典型案例.pdf
- 绿色建筑发展专项规划编制流程图、管理分区、控制单元规划指标要求列表.pdf
- 各省(区、特区)、直辖市及主要城市年平均木材平衡含水率、家具常用人造板标准.pdf
- 电子邮件系统组成、安全级别选择、安全技术应用模型.pdf
文档评论(0)