档案信息系统安全保护制度.docx
《档案信息系统安全保护制度.docx》由会员分享,可在线阅读,更多相关《档案信息系统安全保护制度.docx(46页珍藏版)》请在优知文库上搜索。
1、档案信息系统平安治理制度目录背景1总那么1第一章信息系统人员岗位责任2第二章信息系统人员工作治理制度3第三章系统治理员工作细那么5第一节系统主机治理维护方法5第二节信息系统维护治理方法7第三节档案信息系统数据库治理方法8第四章网络治理员工作细那么10第一节网络系统维护治理方法10第二节终端电脑维护治理方法11第三节网络入侵防范治理方法12第五章平安治理员工作细那么13第一节网络信息平安策略治理方法13第二节网络信息系统平安检查治理方法14第三节涉密计算机终端治理方法14第四节平安审计治理方法15第五节违规联接治理方法16第六节密钥治理方法17第六章机房平安治理制度17第七章平安事件报告及处置治
2、理制度19第一节平安事件确定及等级划分19第二节平安事件报告及处置方法21第八章档案信息系统应急预案22第九章附那么23背景随着档案信息化进程的不断加快,档案部门通过档案信息系统治理的数字档案资源越来越多,提升档案信息系统的防护水平和水平,已经成为增强档案信息平安治理,促进档案事业健康发展的一项重要内容.为了保证档案信息系统的平安,预防网络安全突发事件,保证敏感时期的信息平安问题及时响应,根据?中华人民共和国计算机信息系统平安保护条例?、?计算机信息网络国际联网平安保护治理方法?档案信息系统平安等级保护定级工作指南?等文件精神,结合我局馆实际,制定本治理制度.总那么第一条严格遵守国家有关法律、
3、行政法规,严格执行平安保密制度,不得利用档案信息系统从事危害国家平安、泄露国家秘密等违法犯罪活动,不得利用档案信息系统制作、复制和传播破坏国家稳定,扰乱社会秩序,损害公民利益的信息;第二条与时俱进,根据新形势,不断增强信息平安系统建设,完善信息平安治理机制,果断预防档案信息系统遭到侵入和破坏;坚持积极防范、突出重点,既保守国家秘密平安又有利于档案信息化健康开展的方针.第三条在本局馆设立信息平安领导小组,统筹协调本机构及辖内信息平安工作,保证信息平安工作顺利实施和落实.第四条根据相关要求,及时、准确、认真开展局馆档案信息系统备案工作测评,并及时向公安机关报告变更信息;第五条自觉接受公安机关网络信
4、息平安部门的平安监督、检查和指导,如实向公安机关提供有关平安保护的信息、资料及数据文件,积极配合公安机关查处通过计算机信息网络进行的违法犯罪行为;第六条档案信息系统的平安治理,实行“谁主管,谁使用,谁负责的原那么,同时实施主要领导负责制.第一章信息系统人员岗位责任第一条本局馆设置专门的信息技术处,配置专业的信息平安人员对档案信息系统进行治理与维护.具体由处长担任安全主管,总体负责信息系统平安工作.并设置以下平安治理岗位:系统治理员、网络治理员、平安治理员、机房治理员.第二条系统治理员负责信息系统运行维护治理,主要责任是:信息系统主机的日常运行与维护;各档案信息系统(包括数字化加工系统,电子文件
5、中央平台、目录中央平台、虚拟档案室业务平台、门户网站、政务网站等)的维护与备份;信息系统数据库备份的治理;应用系统访问权限的治理;系统治理员应至少配备2人,共同治理.第三条网络治理员负责网络系统的运行维护治理,主要责任是:网络设备的治理;网络线路的保证;网络效劳器平台的运行治理;各应用终端计算机的治理;网络病毒入侵防范.第四条平安治理员负责网络信息系统的平安保密技术治理,主要责任是:网络信息平安策略治理;网络信息系统平安检查;涉密计算机的平安治理;网络信息系统的平安审计治理;身份认证系统的治理;密钥的发放、更换及销毁.第五条机房治理员负责机房的日常治理.主要责任是:机房的日常巡检,机房平安隐患
6、的日常排查,机房来访人员的治理,门禁卡的发放.第六条对档案信息系统治理人员的治理要遵循“从不单独原那么、“责任分散原那么和最小权限原那么.第二章信息系统人员工作治理制度第一条信息系统治理人员的录用,由人事处负责,应根据思想品质良好,专业技术扎实的原那么进行.信息平安人员应具备扎实的根本专业技术水平,接受过平安教育意识和培训I,对信息系统关键岗位的人员还应具备较高的政治素质;信息平安人员应具有根本的系统平安风险分析和评估水平.第二条重要区域或部位的平安治理员一般从内部符合条件的人员中选拔,应具备认真负责的工作态度、能够保守工作秘密.第三条应每年组织一次对系统平安工作人员的定期考核,对各个岗位的人
7、员进行不同侧重的平安认知和平安技能考核,作为该人员是否胜任该岗位的参考,考核方式包括书面考题及实际操作.第四条应每半年组织一次针对关键岗位人员的定期审查,审查依据记录表格和操作日志,如发现其违反平安规定,应查明原因,令其做出整改承诺;严重者不得继续从事关键岗位工作.第五条对关键岗位人员的工作,每年终进行平安考核,年终考核通过对定期考核、定期审查结果进行审查,考核结果存档保存,以保证平安治理的有效性.第六条应每半年组织一次针对信息系统平安工作人员的教育培训I.包括信息平安意识的培训教育和信息平安技术的培训教育.针对不同的岗位,制定不同的培训方案,主要包括:信息平安根底知识、平安政策、平安技术、岗
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 档案 信息系统安全 保护 制度
