您现在的位置: 万盛学电脑网 >> 网络安全 >> 网络基础知识 >> 正文

信息网络安全管理制度,公司信息安全管理制度,信息安全保密管理制度,长岭分公司信息安全管理制度

作者:佚名    责任编辑:admin    更新时间:2022-06-22

长岭(集团)股份有限公司 公司内控制度之信息披露管理制度 长岭(集团)股份有限公司 信息披露管理制度 订) 第一章 总则 第一条 为规范长岭(集团)股份有限公司(以下简称... dedecms.com

分公司信息安全管理制度实施指南 (征求意见稿) V1.0 目 录 1 信息安全策略管理 .............................................................................. 6 1.1 安全策略和管理制度 ............................................................................................... 6 1.1.1 信息安全策略 ................................................................................................... 6 1.1.2 信息安全管理制度 ........................................................................................... 7 1.1.3 行为规范 ........................................................................................................... 8 1.2 安全规划................................................................................................................... 8 1.2.1 系统安全规划 ................................................................................................... 8 1.2.2 系统安全规划的更新 ....................................................................................... 9 1.2.3 阶段性行动计划 ............................................................................................... 9 2 信息安全组织管理 ............................................................................10 2.1 组织机构................................................................................................................. 10 2.1.1 信息安全管理机构 ......................................................................................... 11 2.1.2 信息安全管理人员 ......................................................................................... 11 2.2 人员安全................................................................................................................. 13 2.2.1 工作岗位风险分级 ......................................................................................... 13 2.2.2 人员审查 ......................................................................................................... 13 2.2.3 人员工作合同终止 ......................................................................................... 14 2.2.4 人员调动 ......................................................................................................... 14 2.2.5 工作协议和条款 ............................................................................................. 15 2.2.6 第三方人员安全 ............................................................................................. 15 2.2.7 人员处罚 ......................................................................................................... 15 2.3 安全意识和培训 ..................................................................................................... 15 2.3.1 安全意识 ......................................................................................................... 15 2.3.2 安全培训 ......................................................................................................... 16 2.3.3 安全培训记录 ................................................................................................. 16 3 运行管理 ............................................................................................17 3.1 风险评估和认证认可 ............................................................................................. 17 3.1.1 安全分类 ......................................................................................................... 17 3.1.2 风险评估 ......................................................................................................... 18 3.1.3 风险评估更新 ................................................................................................. 19 3.1.4 安全认证 ......................................................................................................... 20 3.1.5 安全认可 ......................................................................................................... 20 3.1.6 持续监控 ......................................................................................................... 21 3.2 系统与服务采购 ..................................................................................................... 21 3.2.1 生命周期支持 ................................................................................................. 21 3.2.2 信息系统文件 ................................................................................................. 23 3.2.3 软件使用限制 ................................................................................................. 24 3.2.4 用户安装的软件 ............................................................................................. 24 3.2.5 安全设计原则 ................................................................................................. 25 3.2.6 外包信息系统服务 ......................................................................................... 29 3.2.7 开发配置管理 ................................................................................................. 29 3.2.8 开发安全测试评估 ......................................................................................... 30 3.3 配置管理................................................................................................................. 30 3.3.1 基线配置 ......................................................................................................... 31 3.3.2 配置变更控制 ................................................................................................. 31 3.2 应急计划和应急响应 ............................................................................................. 32 3.4.1 应急计划 ......................................................................................................... 32 3.4.2 应急响应 ......................................................................................................... 32 3.4.3 应急处理 ......................................................................................................... 32 3.4.4 PPDRR 模型 ...................................................................................................... 33 3.4.5 信息安全事件定义 ......................................................................................... 33 3.4.6 信息安全事件分类 ......................................................................................... 34 3.4.7 应急和事件响应计划、测试、更新、培训、维护 ..................................... 36 3.4.8 应急处理流程 ................................................................................................. 38 3.4.9 事故中吸取教训 ............................................................................................. 40 3.4.10 事故纪律检查程序 ................................................................................. 40 3.4.11 应急方案 ................................................................................................. 40 3.4.11.1 服务器应急策略 ..................................................................................... 40 3.4.11.2 Web 站点应急策略 .................................................................................. 41 3.4.11.3 局域网应急策略 ..................................................................................... 41 3.4.11.4 广域网应急策略 ..................................................................................... 41 3.4.11.5 分布式系统应急策略 ............................................................................. 41 3.4.11.6 大型机应急策略 ..................................................................................... 42 3.5 系统管理和维护 ........................................................................................................... 42 3.5.1 安全管理技术 ...................................