1 / 88
文档名称:

公司信息系统安全等级保护制度汇编.docx

格式:docx   大小:89KB   页数:88页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

公司信息系统安全等级保护制度汇编.docx

上传人:不忘初心 2020/5/11 文件大小:89 KB

下载得到文件列表

公司信息系统安全等级保护制度汇编.docx

相关文档

文档介绍

文档介绍:公司信息系统安全等级保护制度汇编目录1.《安全工作的总体方针、政策性文件和安全策略文件》 681.《安全工作的总体方针、政策性文件和安全策略文件》第一章总则第一条为保障xx业务的正常持续运行,保护信息资产的安全,制定本方针。第二条本方针旨在为xx的信息安全管理实践提供清晰的策略方向,阐明信息安全建设和管理的重要原则,为xx的信息安全管理工作提供指引与支持。第三条除非特别说明,本方针的管理对象包括xx拥有、控制、管理和使用的所有硬件、软件、信息、服务、人员和无形资产等信息资产。本方针的适用对象主要包括与以上信息资产相关的xx的所有部门,以及与xx有关的集成商、软件开发商、产品提供商、顾问、商业合作伙伴、临时工作人员和其他第三方机构或人员。第二章信息安全方针第四条信息安全管理委员会是xx最高信息安全管理机构,下设信息安全管理领导小组和信息安全管理工作小组。第五条信息安全管理领导小组组长由***担任,小组成员由xx信息中心和局领导组成。信息安全管理领导小组定期召开会议,对有关信息安全重大问题做出决策。第六条信息安全管理工作小组组长由***兼任,小组成员由xx专职人员和各部门信息安全管理员组成。信息安全管理工作小组负责信息安全政策和措施的宣传、贯彻和督促检查,并针对信息安全事件建立完善的响应、报告和调查机制。第七条本方针的适用对象必须遵守国家有关信息安全的法律、法规、上级主管部门及行业内的相关规定和要求,以及xx的有关规定。第八条xx建立有效的信息安全管理体系,定义信息资产的安全需求,持续进行信息资产的风险评估,建立并完善信息安全保护策略和程序,使xx拥有可控的风险管理架构、方法和保障落实机制,确保xx在不断变化的信息安全风险环境中,始终能够通过科学的方法和持续的改进来增强xx抵抗风险的能力。第九条xx全体干部职工必须接受必要的信息安全教育与培训,充分理解xx制订的信息安全管理规定,明确在保护xx信息资产安全过程中所应担当的角色和责任。第十条根据“谁主管,谁负责;谁运行,谁负责”的原则,建立信息安全绩效考核体系。对于违反信息安全规定的部门和个人,将按有关规定进行处理。第三章信息安全管理原则第十一条xx的信息安全管理推行治理原则、管理与技术并重原则和PDCA(“Plan:规划”—“Do:实施”—“Check:检查”—“Act:处置”)动态循环管理原则。(一)治理原则:信息安全管理要符合xx的治理原则。在战略层面上,信息安全决策必须由最了解xx整体目标与价值的权威部门来决定,使信息安全问题得到最高管理层的关注,并进入xx战略层的日常议题;在战术层面上,信息安全实践由国际和国内得到普遍实践与认可的治理标准(如ISO27001、ITIL、COBIT等)来指导。(二) 管理与技术并重原则:信息安全不是单纯的技术问题,在采用安全技术和产品的同时,重视采取有效的管理措施,不断积累完善针对实际情况的各类安全管理策略、规章制度,全面提高信息安全管理水平,达到成本效益最优目标。(三) PDCA动态循环管理原则:对信息与信息系统的建设、运行、维护、废止的全过程进行信息安全管理;在对信息资产的管理上遵循PDCA动态循环管理原则,针对xx内外部业务环境及技术条件的变化情况,进行周期性的风险评估,根据风险状况及时调整信息安全管理策略和方法。第四章信息安全方针的评审第十二条信息安全方针需要根据经营环境、业务内容和技术状况的变化情况,进行定期评审(一年一次)或不定期评审(当发生了较大的安全事故或xx经历较大的变革时),并根据实际情况进行修订,以适应当前最新的信息安全需要。第十三条信息安全方针的变更由信息安全管理委员会、xx各部门提出,由信息安全管理工作小组进行汇总、分析研讨,并负责起草工作,由信息安全管理领导小组审批后发布。第十四条xx将通过纸质文件或电子文件方式向所有工作人员发布本方针的最新版本及

最近更新

2025年度旅行社旅游服务责任免除协议3篇 36页

2025年度新型节能厂房建设施工委托合同模板3篇.. 41页

企业财务培训与顾问服务协议 3页

会展中心场地租赁服务范本 3页

2025年度工程建筑材料供应链管理及采购合同3篇.. 37页

体育赛事专用场地租赁范本 3页

便利店加盟连锁经营协议范本 3页

2025年度小麦产业链绿色发展合作合同书正式版.. 43页

保温材料环保信用评级购销合同范本 3页

2025年度客运合同中承运人旅客行李超重赔偿与.. 40页

儿童用品全国销售合作框架协议书 3页

2025年度安全文明施工绿色施工材料采购协议3篇.. 47页

全新采矿权转让合同规范文本 3页

公共安全监控中心设备采购及安装合同 3页

共享单车车位租赁服务合同 4页

写字楼物业租赁与运营服务承包合同 2页

农业综合开发承包山塘合同 3页

2025年度塔吊操作人员技能考核与劳务用工合同.. 72页

出租车副班司机劳动雇佣合同实施细则 2页

出租车营运承包与绿色出行倡导活动合作合同 3页

2025年度优质果园使用权转让合同3篇 41页

创新园区场地租赁协议范本 3页

别墅租赁合同范本(含租赁物租赁用途限制) 3页

办公大楼绿化养护与生态环境管理合同 3页

2025年小吃店合伙经营社会责任履行协议3篇 38页

办公家具采购与员工健康安全保障合同 3页

办公楼绿色环保装修工程合同 3页

劳动法合规指导服务合同:企业HR风险防范手册.. 3页

北京二手车融资租赁合同专案定制 3页

北京车牌临时过户服务合同 3页