企业内部信息安全建设手册.docx

企业内部信息安全建设手册

目录TOC\o1-4\z\u

一、信息安全概述与总体目标 3

二、信息安全组织架构与职责划分 5

三、信息安全管理制度与制度体系 8

四、信息资产识别与分类管理 11

五、数据安全分级保护策略 14

六、物理安全与环境安全控制 18

七、身份认证与访问控制管理 21

八、网络边界安全与入侵防护 24

九、终端安全与主机防护策略 27

十、应用安全开发与生命周期管理 30

十一、数据库安全与数据存储规范 34

十二、加密技术与通信传输保护 37

十三、备份与灾难恢复计划 40

十四、漏洞管理与补修复

文档评论(0)

1亿VIP精品文档

相关文档