网络与信息系统-安全管理办法(精品文档).docx
《网络与信息系统-安全管理办法(精品文档).docx》由会员分享,可在线阅读,更多相关《网络与信息系统-安全管理办法(精品文档).docx(12页珍藏版)》请在优知文库上搜索。
1、网络与信息系统安全管理办法第一章总则第一条为加强和规范XXXXXXX有限公司(以下简称“公司”)网络与信息系统安全工作,切实提高防攻击、防篡改、防病毒、防瘫痪、防窃密能力,实现网络与信息系统安全的可控、能控、在控,依据中华人民共和国国家安全法、中华人民共和国网络安全法等国家有关法律、法规、规定及公司有关制度,制定本办法。第二条本办法所称网络与信息系统是指公司生产所需的计算机网络环境和计算机设备,软件程序、代码和数据。第三条本办法适用于公司网络与信息系统安全管理工作。第四条网络与信息系统安全防护目标是保障开发生产系统环境和网络的安全,保障系统及通信、网络的安全,落实信息系统生命周期全过程安全管理
2、,实现信息安全可控、能控、在控。防范对公司外部对内部信息系统的恶意攻击及侵害,抵御内外部有组织的攻击。第五条公司网络与信息系统安全工作策略坚持“物理隔离,加密存储,准入备案”原则。物理隔离是指信息内外网间不存在任何物理信息链路连接,针对信息内网进行全封闭管理,严控信息内网的网络结构与物理边界,仅可在公司集中办公区域内通过专用网线接入已备案网络终端设备。加密存储是指在非信息内网工作环境下,所有生产业务相关系统运行环境、数据文件和业务文档必须经过加密才能临时保存到个人终端存储设备中,禁止免密访问、传输和存储该终端设备在接入信息内网或离线断网情况下,可解密访问,禁止免密访问、传输和存储。准入备案指对
3、所有接入公司网络的各类网络、应用、系统、终端、设备进行准入及备案管理。第六条将网络与信息系统安全纳入信息化日常工作中,将网络与信息系统安全纳入公司生产质量管理体系中,将网络与信息系统安全融入公司安全生产中。第二章职责分工第七条公司信息安全工作实行统一管理,遵循“专职监管、用者负责”的原则,谁主管谁负责;谁运行谁负责;谁使用谁负责,管业务必须管安全,严格落实网络与信息系统安全责任。第八条各部门主要负责人是网络与信息系统安全第一责任人。公司信息化安全小组负责公司网整体络信息安全管理办法和措施的制定与发布,总体协调领导和监督相在管理措施的执行,定期评估安全风险,优化各项管理办法与措施。公司网络安全管
4、理专员负责公司基础网络与信息系统防护。项目组负责各自生产环境与业务数据的信息安全防护。所有员工负责执行公司网络与信息系统安全工作,落实项目中敏感数据权益所有者的其它安全管理要求。第九条公司信息化安全小组主要职责如下:(一)落实国家有关网络与信息系统安全法规、方针、政策、标准和规范,联系国家有关部门落实相关安全工作。组织制定公司网络与信息系统安全管理标准规范和规章制度,并督促执行。(二)负责公司网络与信息系统安全体系规划设计、架构管控、总体安全防护方案制订、核心安全防护措施部署和策略优化配置并组织实施。(三)负责信息安全技术督查,组织开展公司信息安全技术督查工作。(四)协助开展网络与信息系统事件
5、的调查处理,组织制定、落实网络与信息系统反事故措施。(五)负责信息安全态势跟踪、事件监测与分析、信息安全通报。第十条网络安全管理专员主要职责如下:(一)牵头开展本专业信息系统信息安全防护工作,依据公司总体安全策略组织制定相关系统信息安全防护方案,经公司信息化安全小组审批后执行。(二)负责公司网络与信息系统基础设施的安全管理。(三)负责公司信息通信安全研究,期跟踪公司及外部信息安全重大事件和典型事件,分析事件成因、问题,以及对公司信息安全工作的启示和举措,提供信息安全专业技术支撑;负责公司信息通信系统和设备的安全测试工作。(四)负责信息通信系统和设备的缺陷分析、安全设计的符合性审查以及状态评价;
6、负责执行信息通信安全技术督查及专项检查。(五)负责新技术、新应用、新业务信息安全情况分析:不定期跟踪新技术、新应用、新业务在公司的开展情况,分析其中信息安全情况,并提出相关建议。(六)负责公司员工安全管理办法宣传,以及相关技能培训。第十一条项目组主要职责如下:(一)落实业务软件生产环境的信息安全保护工作,配合开展安全测评、风险评估和隐患排查治理、信息安全通报等工作。(二)项目建设过程中贯彻公司和客户对信息安全相关要求。(三)按照公司网络与信息系统应急管理要求建立项目生产环境和业务数据应急处理预案,组织突发事件的应急处理。第十二条员工主要职责如下:(一)负责贯彻落实国家有关网络与信息系统安全法规
7、、方针、政策、标准和规范,贯彻落实公司网络与信息系统安全相关标准规范和规章制度。(二)负责个人使用的信息通信系统、设备和终端的安全运维和应急处置工作。(三)协助信息安全专员开展事件监测与分析、信息安全通报。第三章管理要求第十三条按照公司制度标准体系建设工作要求和统一制定、发布与组织实施信息通信安全管理制度,实现全职责、全业务、全流程覆盖。第十四条加强员工信息安全管理,严格人员录用过程,与关键岗位员工签订保密协议,明确信息安全保密的内容和职责;切实加强员工信息安全培训工作,提高全员安全意识;及时终止离岗员工的所有访问权限。第十五条加强对临时来访人员和常驻外包服务人员的信息安全管理。加强外来人员的
8、出入登记和接待管理,严格控制外来人员活动区域。外来人员进入机房等重要区域,应办理审批登记手续并由相关管理人员全程陪同,相关操作必须有审计及监控。第十六条网络与信息系统安全管理工作机制如下:(一)遵循“统一指挥、密切配合、职责明确、响应及时”的协同原则,做好公司信息安全内、外部协同机制的落实工作。(二)积极主动开展安全事故原因分析,做好事故调查工作,切实进行信息安全风险评估工作,及时落实整改,消除安全隐患。(三)坚持“安全第一、预防为主”的方针,建立和优化安全事件的应急预案,加强应急演练工作,做好应急保障工作。(四)落实健全网络与信息系统安全准入工作,加强对接入公司网络的各类系统、终端、设备的准
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息系统 安全管理 办法 精品 文档