巴陵石化信息安全管理标准化框架.xlsxVIP

  • 0
  • 0
  • 约5.19千字
  • 约 3页
  • 2026-09-28 发布于浙江
  • 举报

管理标准 管理要求 备注

安全管理制度 管理制度 a)应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;

b)应对安全管理活动中重要的管理内容建立安全管理制度;

c)应对安全管理人员或操作人员执行的重要管理操作建立操作规程;

制定和发布 a)应指定或授权专门的部门或人员负责安全管理制度的制定;

b)应组织相关人员对制定的安全管理制度进行论证和审定;

c)应将安全管理制度以某种方式发布到相关人员手中。

d)安全管理制度应具有统一的格式,并进行版本控制;

评审和修订 a)应定期对安全管理制度进行评审,对存在不足或需要改进的安全管理制度进行修订。

1)每年或在发生重大变更时对安全管理制度进行检查和审定,对存在不足或需要改进的安全管理制度进行修订。

安全管理机构 岗位设置 a)应设立信息安全管理各个方面的负责人岗位,并定义负责人的职责;

b)应设立系统管理员、网络管理员、安全管理员等岗位,并定义各个工作岗位的职责。

人员配备 a)应配备一定数量的系统管理员、网络管理员、安全管理员等;(每个岗位均应有备岗。)

b)安全管理员不能兼任网络管理员、系统管理员、数据库管理员等。

授权和审批 a)应根据各个部门和岗位的职责明确授权审批部门及批准人,对系统投入运行、网络系统接入和重要资源的访问等关键活

文档评论(0)

1亿VIP精品文档

相关文档