信息系统安全等级保护管理办法某局信息系统安全管理办法

上传人:大*** 文档编号:43192216 上传时间:2021-11-30 格式:DOC 页数:4 大小:13.50KB
收藏 版权申诉 举报 下载
信息系统安全等级保护管理办法某局信息系统安全管理办法_第1页
第1页 / 共4页
信息系统安全等级保护管理办法某局信息系统安全管理办法_第2页
第2页 / 共4页
信息系统安全等级保护管理办法某局信息系统安全管理办法_第3页
第3页 / 共4页
资源描述:

《信息系统安全等级保护管理办法某局信息系统安全管理办法》由会员分享,可在线阅读,更多相关《信息系统安全等级保护管理办法某局信息系统安全管理办法(4页珍藏版)》请在装配图网上搜索。

1、信息系统安全等级保护管理办法某局信息系统安全管理办法_局信息系统安全管理办法第一章 总 则第一条 为进一步完善重要网络与信息系统安全工作规范,提升网络与信息安全管理水平,提高信息安全防范和应急响应能力,保障重要网络与信息系统稳定运行,制定本规范。第二条 信息系统安全坚持“谁主管谁负责、谁运行谁负责”的原则。第三条 本规范所指重要网络与信息系统(以下简称信息系统)为按照信息安全等级保护管理办法(公通字20_43号)定级备案的三级及以上信息系统。第二章 安全责任与目标第四条 各单位应明确信息系统安全管职能部门,统一管理信息系统安全运行。明确每个信息系统主管人员、岗位责任。第五条 信息系统安全坚持积

2、极防御、综合防范的原则。通过推进信息安全评估和安全测评工作,制定信息安全防护策略,保证信息系统完整、可用、保密,减少系统对业务运用的影响。第六条 加强信息系统建设管理,信息系统安全等级保护方案与系统建设同步实施。建立完备的软件研发质量保证体系,严格遵循软件研发标准和工作流程,强化软件质量的管理与控制,保证软件系统达到安全标准。第三章 设备设施质量第七条 信息系统运行物理环境应符合相应等级保护环境标准,满足电力供应、防火、防雷击、防水和防潮、温湿度控制要求。定期进行物理环境参数检测。第八条 设备管理单位要保证设备生命周期内的质量。定期对信息系统设备检查,包括备用设备。涉及第三方维护的重要系统,要

3、制定维护(保修)方对设备进行健康检查制度。第九条 定期对操作系统、数据库、应用软件、安全策略检查,及时更新(升级)系统(应用)补丁、清理磁盘空间。第四章 运行与维护第十条 加强信息系统日常运行监测,明确各个岗位人员对系统的安全责任。计算机机房实行24小时值班监控制度,做好运行环境和系统运行记录。第十一条 严格信息系统运行操作,防止非授权或超权限访问信息系统,避免非法操作或误操作。信息系统应记录用户每次访问信息,定期进行日志分析p 。第十二条 严格软件硬件维护管理。上线运行信息系统维护施工操作一律实行要点、销号登记制度,除故障处理外的维护施工必须安排在不影响业务运用的“天窗”时间段进行。第十三条

4、 外包服务方应与信息系统主管单位签订维护安全协议。禁止外包服务方通过外部网直接进行远程维护。第五章 应急处置与备份第十四条 信息系统要分系统、分级制定应急处置预案和故障处理流程。定期组织信息系统应急处置演练。第十五条 制定信息系统完数据安全和备份恢复机制,指定专人定期维护和检查备份设备的状况并进行切换试验,确保四条 做好重要网络与信息系统安全信息通报制度,做到尽早发现、及时预警、快速响应、快速处置。根据铁道部要求或实际需要,启动安全信息零通报制度。第六章 检查与监督第十六条 各单位要定期组织信息系统安全自查,_局组织对同级和各单位进行检查,检查安全管理、制度落实、设备质量、人员素质等情况,并填写检查记录(附件),汇总、总结信息系统安全工作情况。第十七条 重要网络和信息系统及其运行环境发生变化情况下,或运行周期满一年,需进行安全风险检查、评估并针对风险制定处理措施。第十八条 重要网络和信息系统运行安全纳入单位事故、故障管理,严格定责考核。第七章 附则第十九条 各单位可根据实际确定的单位内信息系统,参照本规范执行。第二十条 本规范自发布之日起实行。第 4 页 共 4 页

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!