1 / 6
文档名称:

互联网金融有限公司信息安全审计管理办法.doc

格式:doc   大小:19KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

互联网金融有限公司信息安全审计管理办法.doc

上传人:读书之乐 2019/10/19 文件大小:19 KB

下载得到文件列表

互联网金融有限公司信息安全审计管理办法.doc

相关文档

文档介绍

文档介绍:互联网金融有限公司信息安全审计管理办法西安北创互联网金融信息服务有限公司信息安全审计管理办法总则为督促落实各项网络与信息安全管理办法、技术规范,规范各项网络与信息安全检查工作(以下简称“信息安全审计”,根据总部信息安全相关文件规定,特制订本办法。安全审计内容分为管理和技术两个方面,管理审计检查安全管理制度的执行情况;技术审计检查企业网、局域网、互联网出口和各信息系统符合设备安全技术要求、安全配置要求以及其他技术规范的情况。安全审计通过设立独立的审计岗位或交叉审计等方式开展。适用范围本办法适用于西安北创互联网金融信息服务有限公司和各分公司。可依据本办法开展企业网、局域网、互联网出口和各信息系统的安全审计,开展信息安全等其他安全管理方面的审计。用于指导开展定期和不定期,全面和针对特定目的的安全审计。组织与职责发起网络与信息安全审计工作的部门是:总公司信息管理处、各分公司信息管理部门。信息管理处在西安北创互联网金融信息服务有限公司信息安全领导小组的领导下,组织开展所辖子公司信息安全审计工作:落实总部信息安全工作总体安排;组织制定信息安全审计细则;组织制定并实施公司级的信息安全审计计划;对各分公司进行指导、审批、检查和备案;汇总、审阅信息安全审计报告,制定整改方案,解决发现的突出问题,重大问题或者需要对技术、管理流程做出重大调整时,应向西安北创互联网金融信息服务有限公司信息化领导小组汇报。各分公司信息部门职责:配合完成信息安全领导小组、信息管理处安排的信息安全审计任务;制定本单位内部信息安全审计实施细则;制定本单位信息安全审计计划和实施方案,并上报信息管理处备案审核;按照信息安全审计计划实施工作;提交信息安全审计报告,针对审计发现的问题,形成改进方案。信息安全审计重点内容信息安全审计原则:对重要系统、核心设备、规章制度和技术要求,进行重点检查。信息安全审计频次:针对公司范围进行的全面审计,每年一次,不定期开展;对局部范围进行的安全策略技术审计,根据总部信息安全等级保护文件规定,三级系统每半年审计一次,三级以下系统每年审计一次,并形成分系统的审计报告。第十二条信息安全审计重点应包括重点要求、重点规范、重要系统中的重要设备,以及用户的操作行为等。审计内容和审计方法第十三条安全审计主要依据各项安全管理规定和技术检查,检查具体要求的落实情况。第十四条审计方法包括:对安全运行维护等记录的抽样检查、系统检查、现场访问等。第十五条可以采用人工和技术手段进行。工作步骤第十六条制定计划,确定审计范围、审计重点、时间安排、审计人员和配

最近更新

人力资源管理试题1 9页

(某某市县区)高中生物学业水平(学业等级)复习.. 23页

40个经典民事诉讼法案例 18页

「《电力拖动自动控制系统》参考答案」 12页

人力资源管理本科《人力资源开发与管理》模拟.. 10页

六年级语文版语文下学期课文内容填空必考题型.. 10页

危害食品安全的种类及说明 28页

大学《分析化学》试题及答案(三) 6页

巧数图形教案 19页

数学建模论文--优化模型(完整版) 15页

服务补救在酒店管理中的运用 12页

汽车零部件英语大全 18页

环境影响评价报告公示:年产吨环保节能锂离子.. 16页

区块链公司物业管理风险防控分类 9页

脚手架安全技术操作规程(15篇范文) 71页

译林版三年级英语下册第七单元Unit7Onthefarm.. 4页

酶工程的发展 17页

人民版必修一6.2 卓尔不群的雅典 习题 7页

动物疫病防控传染病培训记录 9页

催产素在奶牛繁殖中的使用 7页

鬼压身是什么原因造成的-鬼压身故事 4页

人为什么要读书的理由 3页

七一建党节祝福语简短独特 3页

2024年xx镇党管武装工作述职报告(三篇) 7页

2024年xxxx年财务人员个人工作总结(十五篇).. 67页

2024年xxxx年幼儿园园务年度工作总结(二)(八.. 31页

2024年xxxx年4月大学生法院实习报告(12篇范文.. 57页

2024年安徽省中考物理试卷及答案 9页

中国铬铁矿资源分布及概况 3页

政法队伍教育整顿政法干警自查事项报告表 12页