信息系统安全加固制度
一、总则
为全面提升组织信息系统安全防护能力,防范数据泄露、系统入侵、业务中断等安全风险,保障信息系统稳定运行与数据资产完整性,依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术信息系统安全等级保护测评要求》(GB/T28448-2019)等国家标准,结合组织实际业务需求,制定本制度。
本制度适用于组织范围内所有信息系统(含核心业务系统、办公自动化系统、数据库系统、第三方接入系统及云服务平台等)的全生命周期安全加固工作,涵盖规划设计、开发部署、运行维护及退役处置各阶段。
二、责任体系
信息系统安全加固工作实行“分级负责、协
原创力文档

文档评论(0)