信息系统安全加固制度.docx

信息系统安全加固制度

一、总则

为全面提升组织信息系统安全防护能力,防范数据泄露、系统入侵、业务中断等安全风险,保障信息系统稳定运行与数据资产完整性,依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术信息系统安全等级保护测评要求》(GB/T28448-2019)等国家标准,结合组织实际业务需求,制定本制度。

本制度适用于组织范围内所有信息系统(含核心业务系统、办公自动化系统、数据库系统、第三方接入系统及云服务平台等)的全生命周期安全加固工作,涵盖规划设计、开发部署、运行维护及退役处置各阶段。

二、责任体系

信息系统安全加固工作实行“分级负责、协

文档评论(0)

1亿VIP精品文档

相关文档