1 / 22
文档名称:

等级保护三级信息系统制度清单.doc

格式:doc   大小:146KB   页数:22页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

等级保护三级信息系统制度清单.doc

上传人:相惜 2021/10/21 文件大小:146 KB

下载得到文件列表

等级保护三级信息系统制度清单.doc

文档介绍

文档介绍:页脚下载后可删除,如有侵权请告知删除!
信息系统
信息平安等级保护-管理局部
2021 年12月14日
注:以下所提供的材料包括制度、文档和记录清单。
页脚下载后可删除,如有侵权请告知删除!
目 录
1 平安管理制度 3
平安管理 3
制定和发布 3
评审和修订 3
2 平安管理机构 4
岗位职责文件 4
人员配备 4
授权和审批 4
沟通和合作 5
平安检查 5
3 人员平安管理 5
人员录用 5
人员离岗 6
人员考核 6
平安意识教育和培训 7
外部人员访问管理 7
4 系统建立管理 7
系统定级 7
平安方案设计 8
产品采购和使用 8
自行软件开发 8
外包软件开发 9
工程实施 9
测试验收 9
系统交付 10
平安效劳商选择 10
5 系统运维管理 11
环境管理 11
资产管理 11
介质管理 12
设备管理 12
网络平安管理 13
系统平安管理 13
恶意代码防范管理 14
变更管理 14
备份与恢复管理 14
平安事件处置 15
应急预案管理 15
页脚下载后可删除,如有侵权请告知删除!
平安管理制度
平安管理
制度
?平安工作的总体方针、政策性文件和平安策略文件?
内容包括机构平安工作的总体目标、范围、方针、原那么和平安框架等。
?平安管理制度?
内容包括物理、网络、主机系统、数据、应用、建立和管理等层面各类管理内容。
制度体系
包括由总体方针、平安策略、管理制度、操作规程等构成。
文档
?日常管理操作的操作规程?
内容包括如系统维护手册和用户操作规程等
制定和发布
制度
?制度制定和发布要求管理文档?
内容包括平安管理制度的制定和发布程序、格式要求及版本编号等
?平安管理制度文档?
内容包括文档的正式发布时间,适用和发布范围,版本标识,管理层的签字或单位盖章;各项制度的文档格式等等;
记录
?管理制度评审记录?
内容包括相关人员的评审意见。
平安管理制度的收发登记记录
内容包括收发通过正式、有效的方式〔如正式发文、领导签署和单位盖章等〕
页脚下载后可删除,如有侵权请告知删除!
,发布范围要求。
评审和修订
制度
修订过的平安管理制度
记录
?平安管理制度评审记录〔修订时〕?
内容包括相关人员的评审意见,评审周期。
?平安管理制度的检查/评审记录?
平安管理制度的修订版本
全管理制度体系的评审记录
内容包括相关人员的评审意见,评审周期
平安管理机构
岗位职责文件
制度
?部门、岗位职责文件?
内容包括平安管理机构的职责,机构内各部门的职责和分工,部门职责涵盖物理、网络和系统平安等各个方面;
平安主管、平安管理各个方面的负责人、机房管理员、系统管理员、网络管理员、平安管理员等各个岗位
各个岗位的职责范围清晰、明确;
各个岗位人员应具有的技能要求;
?信息平安管理委员会职责文件?
内容包括委员会职责和其最高领导岗位的职责;
记录
?平安管理委员会或领导小组最高领导委任授权书?
页脚下载后可删除,如有侵权请告知删除!
内容包括本单位主管领导的授权签字
?日常管理工作执行情况的工作记录?
内容包括平安管理各部门和信息平安管理委员会或领导小组日常工作的执行情况的记录
人员配备
制度
?人员配备要求管理文档?
内容包括应配备的一些平安管理人员,包括机房管理员、系统管理员、数据库管理员、网络管理员、平安管理员等重要岗位
配备专职的平安管理员;
对一些关键事务的管理人员应配备2人或2人以上共同管理,配备人员的具体要求;
记录
?平安管理各岗位人员信息表?
内容包括机房管理员、系统管理员、数据库管理员、网络管理员、平安管理员等重要岗位人员的信息;
平安员要专职的〔不能网络管理员、系统管理员、数据库管理员等岗位〕;
数据库管理员和系统管理员要由不同人担任。
授权和审批
制度
?审批管理制度文档?
内容包括审批事项、需逐级审批的事项、审批部门、批准人及审批程序等,
系统变更、重要操作、物理访问和系统接入等事项的审批流程;
定期审查、更新审批的工程、审批部门、批准人和审查周期等;
文档
页脚下载后可删除,如有侵权请告知删除!
?逐级