1 / 11
文档名称:

最新对集团公司信息安全工作的建议.doc

格式:doc   大小:36KB   页数:11页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

最新对集团公司信息安全工作的建议.doc

上传人:sunny 2022/2/26 文件大小:36 KB

下载得到文件列表

最新对集团公司信息安全工作的建议.doc

文档介绍

文档介绍:对集团公司信息平安工作的建议
- 9 -
- 2 -
关于集团公司信息平安建设的建议
〔提纲〕
〔分子公司名称〕
一、本公司系统信息平安现状
二、关于集团公司信息平安建设指导思想、目标、原那么的建议
对集团公司信息平安工作的建议
- 9 -
- 2 -
关于集团公司信息平安建设的建议
〔提纲〕
〔分子公司名称〕
一、本公司系统信息平安现状
二、关于集团公司信息平安建设指导思想、目标、原那么的建议
三、关于集团公司信息平安策略的建议
四、关于集团公司信息平安体系的建议
五、关于集团公司信息平安建设内容的建议
〔一〕信息平安管理体系方面的建议
- 4 -
- 2 -
〔二〕信息平安技术体系方面的建议
〔三〕信息系统运维平安方面的建议
〔四〕信息工程建设与报废平安方面的建议
〔五〕信息平安平台建设方面的建议
〔六〕其它方面的建议
六、关于集团公司信息平安建设保障措施的建议
1、加强对集团公司信息化建设的领导。由集团公司领导挂帅,成立“信息平安管理组织〞,推行信息平安管理制度。这个组织是集团公司在信息系统平安方面的最高权力组织。信息平安是所有管理层成员所共有的责任,一个管理组织应确保有明确的平安目标。
- 4 -
- 2 -
信息化建设必须由集团公司领导亲自抓、亲自参与,否那么投入再大,做的再好,也有可能失败。
2、建立信息系统的平安风险评估机制。网络信息系统的平安建设应该建立在风险评估的根底上,这是信息化建设的内在要求,集团公司主管部门和运营、应用单位都必须做好本系统的信息平安评估工作。只有在建设的初期,在规划的过程中,就运用风险评估、风险管理的手段,才能防止重复建设和投资的浪费。
3、提供足够的资金保障。集团公司应该在每年的预算中规划出一定数额的资金,专款专用,以保证集团信息化建设资金投入的需要。同时,集团公司在进行根本建设和技术改造时,要充分考虑信息化的需求。
4、加强设备保障。设备指与信息化相关的所有软硬件设备。引进的硬件和软件应统一纳入职能部门固定资产管理范畴。引进软件要和软件正版化规划一起考虑;引进硬件和计算机设备升级换代一起考虑,实现设备管理标准化。确保集团信息化建设必须的设备及时到位。
5、加强集团信息化人才队伍的建设。制定吸引、稳定信息化人才的措施,以确保人才不外流。建立多层次、多渠道、重实效的信息化人力资源培养制度和考核机制。
- 6 -
- 2 -
七、关于?集团公司网络与信息平安手册?修订的建议
1、制定?集团公司网络与信息平安手册?应包含以下主要内容:有主要领导负责的逐级平安保护管理责任制,配备专职的信息平安管理人员,各级职责划清楚确,并有效开展工作;明确运行和使用部门或岗位责任制,建立信息平安管理规章制度;在职工群众中普及网路与信息平安知识,对重点岗位职工进行专门培训和考核;采取必要的平安技术措施;对出现的网络与信息平安问题应有文档记录和应对措施;定期进行网络与信息平安检查、风险分析及出现的隐患进行整改;实行信息平安等级保护制度。
2、在?集团公司网络与信息平安手册?中,还应制定系统运行情况记录制度。1〕、数据量处理:包括系统每天运行的时间、处理内容、数据吞吐量等内容,这些资料是反响信息系统软硬件功能和状态最根本的数据。2〕、数据处理效率:如果信息平安管理人员“感觉〞数据处理速度明显变慢,那么就可以通过对历史记录的分析,找出可能的原因,并一一排除。3〕、系统的故障及维修情况:无论系统故障大小,都应该及时地记录故障发生的时间、故障的现象、故障发生时的工作环境、处理方法、处理结果、处理人员、善后措施、原因分析等,
- 6 -
- 2 -
这有利于信息管理人员对系统的评价及提出进一步扩展完善建议。
3、集团公司网络与信息平安手册要不断的补充和完善。集团公司网络与信息平安手册是集团信息化建设的重要组成局部,它是集团公司信息化建设过程中形成、积累的,是以文字、图纸、表格等多种形式记录了集团信息化的建设开展过程。所以要不断的对集团公司网络与信息平安手册进行补充和完善,来满足集团公司信息化不断开展建设的需要。
八、其它有关集团公司信息平安建设的建议
1、要从技术手段上保证集团信息化的平安。集团信息化建设由于其本身开放性所带来的各个方面的平安问题是事实存在的。集团公司应该正视这一事实的根底上,成认不可能有绝对平安的网络系统的前提下,努力探讨如何加强网络平安防范性能,如何通过平安系列软件、硬件及相关管理手段提高网络信息系统的平安性能,降低平安风险,及时准确地掌握网络信息系统的平安问题及