大学信息管理中心信息安全管理办法.docx
《大学信息管理中心信息安全管理办法.docx》由会员分享,可在线阅读,更多相关《大学信息管理中心信息安全管理办法.docx(6页珍藏版)》请在优知文库上搜索。
1、大学信息管理中心信息安全管理办法第一章总则第一条为了进一步深入贯彻落实国家关于加强信息安全保障工作的意见、信息安全等级保护管理办法等政策文件要求,加强*大学信息安全管理工作,切实提高*大学信息系统安全保障能力,特制定本办法。第二条本办法中各信息系统是指由信息管理中心负责运营、维护的综合服务类系统。第三条本办法适用于信息管理中心的各处室,以及所有员工。第二章安全使命第四条安全使命是保障信息系统安全、稳定、持续运行,为*大学信息化提供可持续发展的信息网络安全技术和管理支撑。第三章安全目标第五条安全目标是保证信息系统的机密性、完整性和可用性,确保整体达到信息系统第三级安全保护等级。(-)机密性是使信
2、息和网络资源不泄露给未授权的个人、实体、进程,或不被其利用;(二)完整性是指保护信息和网络资源的准确和完整;(三)可用性是已授权实体一旦需要访问信息和网络资源就可访问和使用;(四)*大学综合服务类系统的安全建设应达到国家重要信息系统的相关保护要求,总体实现信息系统三级安全保护等级。第四章信息安全责任机构和职责第六条信息安全是*大学所有工作人员必须共同承担的责任,应建立由信息安全领导小组和信息安全工作组共同构建的安全管理机构。第七条信息安全领导小组是信息安全工作的最高领导决策机构,负责*大学信息安全工作的宏观管理。职责是:(-)贯彻执行国家、教育部关于信息安全工作的方针、政策,组织落实信息安全体
3、系建设工作的目标、方针、政策;(二)审定信息安全相关策略、规范及管理规定;(三)协调指挥*大学信息安全重大突发事件的应急处理;(四)完成上级交办的有关工作。第八条信息安全工作组负责落实信息安全领导小组决策,直接负责*大学信息系统安全建设、运行、维护等安全管理工作。职责是:(-)负责制定*大学信息安全相关策略、规范及管理规定;(二)负责*大学信息安全管理工作及日常工作的落实;(三)督促信息安全重大突发事件应急预案的落实;(四)完成领导小组交办的有关事项。第九条信息安全应急响应工作小组全权负责处理信息系统发生的重大事故或突发事件,其主要领导由信息安全领导小组委任和授权。职责是:(-)负责编制应急响
4、应预案、信息安全事件应急处置流程和措施;(二)负责组织协调、处置和上报信息安全事件;(三)负责总结汇报信息安全事件处置情况和结果。第五章安全策略第十条建立*大学信息安全管理组织,负责组织、落实国家信息安全相关政策、法规和标准要求,审核并制定*大学信息安全的发展战略、规划、政策和管理制度,落实信息安全组织及职责管理规定。第十一条*大学应保持与国家信息安全主管机构、监管机构、上级主管单位和支撑企业信息安全建设、运营单位的联络,制定完整的常用信息安全组织机构信息表,确保与外部机构的沟通畅通。第十二条应加强*大学内部人员在录用前、工作期间、调岗和离岗的人员安全管理,确保*大学内部人员的背景、身份、专业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 信息 管理中心 安全管理 办法