1 / 20
文档名称:

企业信息安全管理制度(试行).docx

格式:docx   大小:251KB   页数:20页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业信息安全管理制度(试行).docx

上传人:459972402 2019/7/7 文件大小:251 KB

下载得到文件列表

企业信息安全管理制度(试行).docx

相关文档

文档介绍

文档介绍:XX公司信息安全管理制度(试行)第一章 总则第一条 为保证信息系统安全可靠稳定运行,降低或阻止人为或自然因素从物理层面对公司信息系统的保密性、 完整性、可用性带来的安全威胁,结合公司实际,特制定本制度。第二条 本制度适用于 XX公司以及所属单位的信息系统安全管理。第二章 职责第三条 相关部门、单位职责:一、信息中心(一)负责组织和协调 XX公司的信息系统安全管理工作;(二)负责建立XX公司信息系统网络成员单位间的网络访问规则;对公司本部信息系统网络终端的网络准入进行管理;(三)负责对XX公司统一的两个互联网出口进行管理,配臵防火墙等信息安全设备;会同保密处对公司本部互联网上网行为进行管理;(四)对XX公司统一建设的信息系统制定专项运维管理办法,明确信息系统安全管理要求,界定两级单位信息安全管理责—1—任;(五)负责XX公司网络边界、网络拓扑等全局性的信息安全管理。二、人力资源部(一)负责人力资源安全相关管理工作。(二)负责将信息安全策略培训纳入年度职工培训计划,并组织实施。三、各部门(一)负责本部门信息安全管理工作。(二)配合和协助业务主管部门完善相关制度建设,落实日常管理工作。四、所属各单位(一)负责组织和协调本单位信息安全管理工作。(二)对本单位建设的信息系统制定专项运维管理办法,明确信息系统安全管理要求,报XX公司信息中心备案。第三章 信息安全策略的基本要求第四条 信息系统安全管理应遵循以下八个原则:一、主要领导人负责原则;二、规范定级原则;三、依法行政原则;四、以人为本原则;五、注重效费比原则;—2—六、全面防范、突出重点原则;七、系统、动态原则;八、特殊安全管理原则。第五条公司保密委应根据业务需求和相关法律法规,组织制定公司信息安全策略,经主管领导审批发布后,对员工及相关方进行传达和培训。第六条制定信息安全策略时应充分考虑信息系统安全策略的“七定”要求,即定方案、定岗、定位、定员、定目标、定制度、定工作流程。第七条 信息安全策略主要包括以下内容:一、信息网络与信息系统必须在建设过程中进行安全风险评估,并根据评估结果制定安全策略;二、对已投入运行且已建立安全体系的系统定期进行漏洞扫描,以便及时发现系统的安全漏洞;三、对安全体系的各种日志 (如入侵检测日志等 )审计结果进行研究,以便及时发现系统的安全漏洞 ;四、定期分析信息系统的安全风险及漏洞、分析当前黑客非常入侵的特点,及时调整安全策略;五、制定人力资源、物理环境、访问控制、操作、备份、系统获取及维护、业务连续性等方面的安全策略,并实施。第八条 公司保密委每年应组织对信息安全策略的适应性、充分性和有效性进行评审, 必要时组织修订;当公司的组织架构、—3—生产经营模式等发生重大变化时也应进行评审和修订。第九条根据“谁主管、谁负责”的原则,公司建立信息安全分级责任制,各层级落实信息系统安全责任。第四章 人力资源安全管理第十条 信息系统相关岗位设臵应满足以下要求:一、安全管理岗与其它任何岗位不得兼岗、混岗、代岗。二、系统管理岗、网络管理岗与应用管理岗不得兼岗、混岗。三、安全管理岗、系统管理岗、网络管理岗、应用管理岗、设备管理岗、技术档案管理岗原则上有人员备份。四、以上岗位人员调离必须办理交接手续,所掌握的口令应立刻更换或注销该用户。第十一条人力资源部在相关岗位任职要求中应包含信息安全管理的相关条件和要求;将信息安全相关培训纳入年度职工培训计划,并组织实施。第五章 信息系统物理和环境安全管理第十二条 信息系统物理安全指为了保证信息系统安全可靠运行,不致受到人为或自然因素的危害,而对计算机设备、设施(包括机房建筑、供电、空调)、环境、系统等采取适当的安全措施。第十三条 信息管理部门应采取切实可行的物理防护手段或—4—技术措施对物理周边、物理入口、办公及生产区域等进行安全控制,防止无关人员未授权物理访问、损坏和干扰。第十四条信息管理部门应加强对信息系统机房及配线间的安全管理,要求如下:一、工作人员需经授权,方能且只能进入中心机房的授权工作区;确因工作需要,需进入非授权工作区时,需由该授权工作区人员陪同;做好机房出入登记(格式见附录 3-3)。二、工作人员必须严格按照规定操作,未经批准不得超越自己职权范围以外的操作; 操作结束时,必须退出已进入的操作画面;最后离开工作区域的人员应将门关闭。三、非授权人员严禁操作中心机房UPS、专用空调、监控、消防及UPS供配电设备设施。四、未经授权,任何人员不得擅自拷贝数据和文件等资料。五、严禁将易燃、易爆、强磁性物品带入中心机房;严禁在机房内吸烟。六、发生意外情况应立即采取应急措施,并及时向有关部门和领导报告。第六章 信息系统资产管理第十五条信息管理部门应对信息和信息系统设备设施等相关资产建立台帐清单(格式见附录3-4),并定期对其进行盘点清查。

最近更新

下半年信访工作计划 5页

下半年中学德育处工作计划 4页

2025年温馨一刻初中作文700字(共25篇) 47页

2025年温暖的那一刻作文800字(推荐30篇) 44页

2025年温暖的瞬间作文450字(共29篇) 36页

上月工作总结和下月计划销售方面 3页

2025年品牌服装公司商品部的职责 3页

2025年温暖无处不在作文13篇-大文斗范文网 23页

2025年温暖心房优秀作文(共22篇) 59页

2025年温暖人心励志的语录励志温暖的句子(精.. 39页

上学期初中学校教导处工作计划例文 5页

2025年呼兰区第一人民医院院长绩效考核实施方.. 4页

2025年员工转正申请程序 4页

中医外科药物特色 64页

2025年清洁校园,美化环境800字作文(共17篇).. 23页

2025年清洁工也不平凡作文(精选21篇) 27页

上半年中班组工作计划 5页

2025年一级注册建筑师之建筑结构考试题库及参.. 136页

2025年一级注册建筑师之建筑结构考试题库审定.. 136页

2025年一级注册建筑师之建筑结构考试题库附参.. 135页

2025年一级注册建筑师之建筑结构考试题库附答.. 137页

2025年一级注册建筑师之设计前期与场地设计考.. 221页

2025年一级注册建筑师之建筑结构考试题库【全.. 137页

2025年一级注册建筑师之设计前期与场地设计考.. 222页

2025年一级注册建筑师之设计前期与场地设计考.. 220页

2025年一级注册建筑师之设计前期与场地设计考.. 223页

2025年一级注册建筑师之设计前期与场地设计考.. 222页

三年级英语老师本学期的教学计划本学期大班教.. 4页

2024年长沙民政职业技术学院单招职业技能测试.. 76页

高二(下学期)期末物理试卷及答案解析 24页