1 / 14
文档名称:

三级等保,安全系统管理系统规章制度,信息安全系统管理系统体系文件资料控制管理系统规定.doc

格式:doc   大小:57KB   页数:14页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

三级等保,安全系统管理系统规章制度,信息安全系统管理系统体系文件资料控制管理系统规定.doc

上传人:511709291 2019/10/4 文件大小:57 KB

下载得到文件列表

三级等保,安全系统管理系统规章制度,信息安全系统管理系统体系文件资料控制管理系统规定.doc

相关文档

文档介绍

文档介绍:* 主办部门:系统运维部执笔人:审核人:-XXX-XX-020012014年3月17日[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属XXXXX所有,受到有关产权及版权法保护。任何个人、机构未经XXXXX的书面授权许可,不得以任何方式复制或引用本文件的任何片断。],当前版本文件有效期将在新版本文档生效时自动结束。,表示该版本文件为草案,仅可作为参照资料之目的。阅送范围内部发送部门:综合部、系统运维部、技术开发部目录第一章总则 1第二章细则 1第三章附则 9附件: 10第一章总则第一条为规范XXXXX信息安全管理体系文件的审批、发布、分发、更改、保管和作废等活动,根据《金融行业信息系统信息安全等级保护实施指引》(JR/T0071—2012),结合XXXXX实际,制定本规定。第二条本规定适用于XXXXX信息安全管理体系文件控制过程和活动。第三条信息安全管理体系文件是确保XXXXX信息系统正常运转形成的文书,用于阐述需保护的资产、风险管理的方法、控制目标及方式和所需的保护程度。第四条网络与信息安全工作领导小组办公室负责组织XXXXX信息安全管理体系各级文件的编写、审核和归档;负责组织体系各级文件的宣传推广。第二章细则第五条体系文件的类别信息安全管理体系文件可分为以下四级:(一)一级文件:管理策略;(二)二级文件:管理规定;(三)三级文件:管理规范、实施细则、操作手册等;(四)四级文件:运行记录、表单、工单、记录模板等。第六条体系文件的编写体系文件的封皮、目录、正文、附件等的编写格式遵从统一规范要求,详见《XXXXX信息安全管理体系文件编写规范》。第七条体系文件的发文流程发文流程是指制发文件的过程,包括拟稿、会签、审核、签发、校对、用印、登记、分发等程序。第八条体系文件的拟稿体系文件的拟稿应符合以下要求(一)体系文件内容应符合国家的法律、法规及其他相关规定,拟稿人应主动查询有关法律法规以及其他相关规定。(二)体系文件的内容应该情况属实,观点明确,表述准确,结构严谨,条理清楚,直述不曲,字词规范,标点正确,篇幅力求简短。(三)办理体系文件时必须附相应的办文依据,办文依据本身属于文件的,因原件由综合部归档,应以复印件形式附后。,应附对方单位来文,综合部文件处理单以及过去办理的相关文件(如有)等。、公司领导批示或签报办理的文件,应附领导批示及签报。,必要时应附办文说明,说明发文原因及有关背景情况。(四)下列情况应附办文说明:。。,或者改变了惯例,需要做特殊说明的。,决策选择、取舍的理由辨析,文稿中处理方式的解释。,听取意见的情况,会签及采纳意见的情况,尤其是不采纳相关部门意见的理由。,应说明背景情况以及确需其代签的理由。,包括紧急或拖延的理由、密级处理考虑、文稿所及事件的处理步骤等。(五)文件的文种应当根据行文目的、行文方向、文件内容确定。(六)请示上级机关批转、转发文件的请示件,应随文附上代上级机关所写的批转或转发文件的文稿。(七)文件中人名、地名、机构名、数字、日期、引文以及简称的使用要准确、规范。、后引发文字号。引用文件一般应原文引用,引用的原文部分应标注引号;不便原文引用的,必须准确引用原意,不标注引号。引用外文应当注明中文含义。,同一人员、机构、地点的称谓要前后一致。使用简称应该规范,一般应当先使用全称并注明简称,注明简称后应统一使用简称。文件中的外文名称或其缩写形式,第一次出现时应注明中文译名。XXXXX报送人民银行的文件中涉及行文单位的称谓应自称“我公司”。,分两种:1)第一层为“第一章”,第二层为“第一条”,第三层为“(一)”,以后自行标注其他层次。2)第一层为“一”,第二层为“(一)”,第三层为“1.”,第四层为(1),以后自行标注其他层次。。,除成文时间、部分结构层次序数和词、词组、惯用词、缩略词、在具有修辞色彩的词句中作为词素的数字必须使用汉字外,应当使用阿拉伯数字。、月、日。(八)拟稿一律使用A4纸,并按规定填写发文稿纸首页相关内容,首页各项签名应用钢笔或签字笔书写。第