信息安全总体方针(共6页).doc
《信息安全总体方针(共6页).doc》由会员分享,可在线阅读,更多相关《信息安全总体方针(共6页).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上xxx单位信息安全总体方针 制定: 审核: 批准: xxx单位信息中心二一五年三月第一章 总则第一条 为规范xxx单位信息系统的信息安全管理,促进信息安全工作体系化、规范化,提高信息和网络服务质量,提高信息系统管理人员、使用人员的整体安全素质和水平,特制定本方针。本方针目标是为xxx单位信息安全管理提供清晰的策略方向,阐明信息安全建设和管理的重要原则,阐明信息安全建设和管理所需的支持和承诺。第二条 本方针是指导xxx单位信息安全工作的基本依据,信息安全相关人员依据本方针,并根据工作实际情况,制定并遵守相应的安全标准、流程和安全制度及其实施细则,做好信息安全管理工作。第
2、三条 信息安全是xxx单位信息系统管理工作的重要内容。xxx单位管理层非常重视,大力支持信息安全工作,并给予所需的人力物力资源。第四条 本方针的适用人员包括所有与xxx单位信息系统各方面相关联的人员,它适用于全部员工,集成商,软件开发商,产品提供商,顾问,临时工和使用xxx单位信息系统的其他第三方。第五条 本方针适用范围包括xxx单位信息系统拥有的、控制和管理的所有计算机系统、数据和网络环境。第六条 本方针主要依据国际标准ISO17799,并遵照我国信息安全有关法律法规和相关标准。第二章 信息安全管理的主要原则第七条 管理与技术并重原则:信息安全不是单纯的技术问题,在采用安全技术和产品的同时,
3、应重视管理,不断完善信息安全管理制度与管理规程,全面提高信息安全管理水平。第八条 全过程原则:信息安全是一个系统工程,应将它落实在系统的计划组织、开发采购、实施交付、运行维护、废弃五个阶段的全生命周期管理过程中,信息安全建设管理应遵循与信息系统同步规划、同步建设、同步运行的原则。第九条 风险管理和风险控制原则:应进行信息安全风险管理和风险控制,将信息安全风险减低、控制在可以接受的程度内,并将其带来的危害最小化。第十条 分级保护原则:应根据信息资产的重要程度以及面临的风险大小等因素确定各类信息资产的安全保护级别。第十一条 统一规划、分级管理原则:信息安全管理遵循统一规划、分级管理的原则。上级主管
4、部门信息安全领导小组负责对xxx单位信息安全管理工作进行统一规划,各级单位(部门)在上级主管部门信息安全领导小组的领导与监督下,负责本单位(部门)的信息安全管理工作。第十二条 平衡原则:在xxx单位信息安全管理过程中,应在安全性与投入成本、安全性和操作便利性之间找到最佳的平衡点。第十三条 动态管理原则:在xxx单位信息安全管理过程中,应遵循动态管理原则,针对信息系统环境的变动情况及时调整管理办法。第三章 信息安全管理组织与职责第十四条 建立和健全信息安全管理组织,设立由高层领导组成的信息安全领导小组,对于信息安全方面的重大问题做出决策,支持并推动信息安全管理工作在整个xxx单位范围内的实施。第
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 总体 方针
限制150内