高校网络信息安全管理实施细则.docxVIP

  • 0
  • 0
  • 约4.41千字
  • 约 9页
  • 2026-08-21 发布于四川
  • 举报

高校网络信息安全管理实施细则

总则

网络安全是高校教学科研运行的底座,任何业务系统上线前必须先过安全关,绝不能存在“先上线后加固”的侥幸心理。

本细则适用于全校各校区、各二级单位及全体师生员工。覆盖范围包括校园网主干及接入网络、数据中心机房、各类教学科研管理系统(如教务系统、科研管理系统、一卡通系统)、由学校域名(*.)解析的各类网站,以及处理校内师生个人信息的终端设备与存储介质。

网络信息安全管理必须遵循“等级保护2.0”合规要求,落实同步规划、同步建设、同步使用的“三同步”原则。核心业务系统必须达到《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)第三级防护标准。安全建设投资在信息化项目总预算中的占比不得低于8%,否则信息化建设与管理处不予立项审批。

组织机构与职责划分

责任不清是安全漏洞最大的温床,必须通过明确的责任矩阵将每一台服务器、每一个账号的归属钉死到具体岗位。

管理体制

学校成立网络安全与信息化工作领导小组(以下简称“领导小组”),由分管校领导任组长,信息化建设与管理处(以下简称“信息中心”)、保卫处、教务处、科研处及各二级学院负责人为成员。领导小组每季度召开1次网络安全形势分析会,审议重大安全决策,会后24小时内形成会议纪要并全量下发。

RACI责任矩阵

信息中心(R-执行者/A-最终责任人):负责校园网核心设备(防火墙、核心交

文档评论(0)

1亿VIP精品文档

相关文档