(完整版)信息安全管理制度汇编.docx
《(完整版)信息安全管理制度汇编.docx》由会员分享,可在线阅读,更多相关《(完整版)信息安全管理制度汇编.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、(完整版)信息安全管理制度汇编内部资料注意保存XXXXXXXXXX信息安全制度汇编XXXXXXXXXX二一六年一月目录一、总则(6)二、安全管理制度(7)第一章管理制度(7)1.安全组织构造(7)1.1信息安全领导小组职责(7)1.2信息安全工作组职责(8)1.3信息安全岗位(9)2.安全管理制度(11)2.1安全管理制度体系(11)2.2安全方针和主策略(12)2.3安全管理制度和规范(12)2.4安全流程和操作规程(14)2.5安全记录单(14)第二章制定和发布(15)第三章评审和修订(16)三、安全管理机构(17)第一章岗位设置(17)1.组织机构(17)2.关键岗位(19)第二章人员配
2、备(21)第三章受权和审批(22)第四章沟通和合作(24)第五章审核和检查(26)四、人员安全管理(28)第一章人员录用(28)1.组织编制(28)2.招聘原则(28)3.招聘机会(28)4.录用人员基本要求(29)5.招聘人员岗位要求(29)6.招聘种类(29)6.1外招(29)6.2内招(30)7.招聘程序(30)7.1人事需求申请(30)7.2甄选(30)7.3录用(32)第二章保密协议(33)第三章人员离岗(35)第三章人员考核(37)1制定安全管理目的(37)2.目的考核(37)3.赏罚措施(38)第四章安全意识教育和培训(39)1.安全教育培训制度(39)第一章总则(39)第二章安
3、全教育的含义和方式(39)第三章安全教育制度施行(39)第四章三级安全教育及其他教育内容(41)第五章附则(43)第五章外部人员访问管理制度(44)1.总则(44)2.来访登记控制(44)3.进出门禁系统控制(45)4.携带物品控制(46)五、系统建设管理(47)第一章安全方案设计(47)1.概述(47)2设计要求和分析(48)2.1安全计算环境设计(48)2.2安全区域边界设计(49)2.3安全通信网络设计(50)2.4安全管理中心设计(50)3针对本单位的详细实践(51)3.1安全计算环境建设(51)3.2安全区域边界建设(52)3.3安全通信网络建设(52)3.4安全管理中心建设(53)
4、3.5安全管理规范制定(54)3.6系统整体分析(54)第二章产品采购和使用(55)第三章自行软件开发(58)1.申报(58)2.安全性论证和审批(58)3.复议(58)4.项目安全立项(58)5.1概要(59)5.2正文(60)第四章工程施行(62)1.信息化项目施行阶段(62)2.概要设计子阶段的安全要求(62)3.具体设计子阶段的安全要求(63)4.项目施行子阶段的安全要求(63)第五章测试验收(65)1.文档准备(65)2.确认签字(65)3.专人负责(65)4.测试方案(65)第六章系统交付(68)1.试运行(68)2.组织验收(68)第七章系统备案(70)1.系统备案(70)2.设
5、备管理(70)3.投产后的监控与跟踪(72)第八章安全服务商选择(74)六、系统运维管理(75)第一章环境管理(75)1.机房环境、设备(75)2.办公环境管理(76)第二章资产管理(81)1.总则(81)2.(资产管理制度)(81)第三章介质管理(85)1.介质安全管理制度(85)1.1计算机及软件备案管理制度(85)1.2计算机安全使用与保密管理制度(85)1.3用户密码安全保密管理制度(86)1.4涉密移动存储设备的使用管理制度(86)1.5数据复制操作管理制度(87)1.6计算机、存储介质、及相关设备维修、维护、报废、销毁管理制度(87)第四章设备管理(89)1.主机、存储系统运维管理
6、(89)2.应用服务系统运维管理(89)4.信息保密管理(91)5.日常维护(91)6.附件:安全检查表(92)第五章监控管理和安全管理中心(94)1.监控管理(94)2.安全管理中心(95)第六章网络安全管理(96)第七章系统安全管理(98)1.总则(98)2.系统安全策略(98)3.系统日志管理(99)4.个人操作管理(100)5.惩办(100)第八章恶意代码防备管理(101)1.恶意代码三级防备机制(101)1.1恶意代码初级安全设置与防备(101)1.2.恶意代码中级安全设置与防备(101)1.3恶意代码高级安全设置与防备(102)2.防御恶意代码技术管理人员职责(102)3.防御恶意
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 完整版 信息 安全管理 制度 汇编
限制150内