信息安全策略总纲_1.docx
《信息安全策略总纲_1.docx》由会员分享,可在线阅读,更多相关《信息安全策略总纲_1.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全策略总纲信息安全策略总纲1.1.适用范围及根据第一条XXXXXX信息系统包含非生产控制系统,非生产控制系统内包含生产管理系统、网站系统、管理信息系统三大类。本制度适用于XXXXXX所有信息系统。第二条本制度根据(GB/T20269-2006信息安全技术信息系统安全管理要求)、(GB/T20282-2006信息安全技术信息系统安全工程管理要求)、(GB/T22239-2020信息安全技术信息系统安全等级保护基本要求)等有关法律、标准、政策,管理规范而制定。1.2.信息安全工作总体方针第一条XXXXXX信息系统的安全保护管理工作总体方针是“保持适度安全;管理与技术并重;全方位施行,全员介入
2、;分权制衡,最小特权;尽量采用成熟的技术。“预防为主是信息安全保护管理工作的基本方针。第二条(总纲)规定了XXXXXX信息系统安全管理的体系、策略和详细制度,为信息化安全管理工作提供监督根据。第三条XXXXXX信息系统安全管理体系是由信息安全策略总纲、安全管理制度、安全技术标准以及安全工作流程和操作规程组成的。(一)(总纲)是信息安全各个方面所应遵守的原则方法和指导性策略文件。 (二)(总纲)是制定XXXXXX信息安全管理制度和规定的根据。(三)信息安全管理制度和规范规定了信息安全管理活动中各项管理内容。(四)信息安全技术标准和规范是根据(总纲)中对信息安全方面相关的规定所引出的,其规定了信息
3、安全中的各项技术要求。(五)信息安全工作流程和操作规程具体规定了主要应用和事件处理的流程、步骤以及相关注意事项,并且作为详细工作时的详细按照。1.3.系统总体安全策略第一条XXXXXX信息系统总体安全保护策略是:系统基础资源和信息资源的价值大小、用户访问权限的大小、系统中各子系统重要程度的区别等就是级别的客观体现。信息安全保护必须符合客观存在和发展规律,其分级、分区域、分类和分阶段是做好信息安全保护的前提。第二条XXXXXX信息系统的安全保护策略由XXXXXX信息技术科负责制定与更新。第三条信息技术科根据信息系统的保护等级、安全保护需求和安全目的,结合XXXXXX本身的实际情况,根据国家、监管
4、部门有关安全法规和标准,受权制定信息系统的安全保护施行细则和详细管理办法;并根据环境、系统和威胁变化情况,及时调整和制定新的施行细则和详细管理办法。第四条XXXXXX信息系统的安全保护工作应从技术体系和管理体系两个方面进行,技术体系包括物理环境安全、网络安全、主机安全、应用安全和数据安全等五个部分,管理体系包括安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等五个部分,由技术体系和管理体系共十个部分构成信息系统安全等级保护体系附件9。一物理环境安全包括:周边环境安全,门禁检查,防火、防水、防潮、防雷击、防电磁泄露和干扰,电源备份和管理,设备的标识、使用、存放和管理等;二网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全策略 总纲 _1
限制150内