三级等保,安全管理制度,信息安全管理体系文件控制管理规定.docx
《三级等保,安全管理制度,信息安全管理体系文件控制管理规定.docx》由会员分享,可在线阅读,更多相关《三级等保,安全管理制度,信息安全管理体系文件控制管理规定.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、三级等保,安全管理制度,信息安全管理体系文件控制管理规定 * 主办部门:系统运维部 执笔人: 审核人: XXXXX 信息安全管理体系文件控制管理规定V0.1 XXX-XXX-XX-02022 2022年3月17日 本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等容,除另有特别注明,均属XXXXX所有,受到有关产权及法保护。任何个人、机构未经XXXXX的书面授权许可,不得以任何方式复制或引用本文件的任何片断。 文件版本信息 文件版本信息说明 记录本文件提交时当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束。文件版本小于1.0 时,表示该版本文件为草案,仅可作为
2、参照资料之目的。 阅送围 部发送部门:综合部、系统运维部、技术开发部 目录 第一章总则 (1) 第二章细则 (1) 第三章附则 (9) 附件: (10) 第一章总则 第一条为规XXXXX信息安全管理体系文件的审批、发布、分发、更改、保管和作废等活动,根据金融行业信息系统信息安全等级保护实施指引(JR/T 00712022),结合XXXXX实际,制定本规定。 第二条本规定适用于XXXXX信息安全管理体系文件控制 过程和活动。 第三条信息安全管理体系文件是确保XXXXX信息系统正 常运转形成的文书,用于阐述需保护的资产、风险管理的方法、控制目标及方式和所需的保护程度。 第四条网络与信息安全工作领导
3、小组办公室负责组织XXXXX信息安全管理体系各级文件的编写、审核和归档;负责组织体系各级文件的宣传推广。 第二章细则 第五条体系文件的类别 信息安全管理体系文件可分为以下四级: (一)一级文件:管理策略; (二)二级文件:管理规定; (三)三级文件:管理规、实施细则、操作手册等; (四)四级文件:运行记录、表单、工单、记录模板等。 第六条体系文件的编写 体系文件的封皮、目录、正文、附件等的编写格式遵从统一规要求,详见XXXXX信息安全管理体系文件编写规。 第七条体系文件的发文流程 发文流程是指制发文件的过程,包括拟稿、会签、审核、签发、校对、用印、登记、分发等程序。 第八条体系文件的拟稿 体系
4、文件的拟稿应符合以下要求 (一)体系文件容应符合国家的法律、法规及其他相关规定,拟稿人应主动查询有关法律法规以及其他相关规定。 (二)体系文件的容应该情况属实,观点明确,表述准确,结构严谨,条理清楚,直述不曲,字词规,标点正确,篇幅力求简短。 (三)办理体系文件时必须附相应的办文依据,办文依据本身属于文件的,因原件由综合部归档,应以复印件形式附后。 1.依据对方单位来文办理的文件,应附对方单位来文,综合部文件处理单以及过去办理的相关文件(如有)等。 2.根据主管单位、公司领导批示或签报办理的文件,应附领导批示及签报。 3.因工作需要主动办理文件,必要时应附办文说明,说明发文原因及有关背景情况。
5、 (四)下列情况应附办文说明: 1.附件和支持性材料中没有领导签批文稿需要知悉的情况。 2.需要提请领导关注的某些相关情况。 3.文件中的决策或决定突破了某些规定,或者改变了惯例,需要做特殊说明的。 4.涉及文件办理过程的有关情况,决策选择、取舍的理由辨析,文稿中处理方式的解释。 5.涉及其他部门业务时,听取意见的情况,会签及采纳意见的情况,尤其是不采纳相关部门意见的理由。 6.由非分管领导代签文件时,应说明背景情况以及确需其代签的理由。 7.不便在文件中表述的有关意见,包括紧急或拖延的理由、密级处理考虑、文稿所及事件的处理步骤等。 (五)文件的文种应当根据行文目的、行文方向、文件容确定。 (
6、六)请示上级机关批转、转发文件的请示件,应随文附上代上级机关所写的批转或转发文件的文稿。 (七)文件中人名、地名、机构名、数字、日期、引文以及简称的使用要准确、规。 1.引用文件应当先引标题、后引发文字号。引用文件一般应原文引用,引用的原文部分应标注引号;不便原文引用的,必须准确引用原意,不标注引号。引用外文应当注明中文含义。 2.文件中,同一人员、机构、地点的称谓要前后一致。使用简称应该规,一般应当先使用全称并注明简称,注明简称后应统 一使用简称。文件中的外文名称或其缩写形式,第一次出现时应注明中文译名。XXXXX报送人民银行的文件中涉及行文单位的称谓应自称“我公司”。 3.结构层次序号,分
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级 安全管理 制度 信息 体系 文件 控制 管理 规定
限制150内