公司信息安全整改方案.doc
《公司信息安全整改方案.doc》由会员分享,可在线阅读,更多相关《公司信息安全整改方案.doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公司信息安全整改方案_ 公司系统信息安全工作方案 一、背景 为进一步贯彻落实银发 20_102 号中国人民银行关于进一步加强征信信息安全管理的通知的文件精神,进一步增强征信信息安全意识、加强征信信息安全管理,切实保护信息主体合法权益,防范信息泄露、破坏、篡改等安全事故的发生,_ 公司以信息安全等级保护三级为标准,强化征信信息安全管理意识,明晰征信信息安全主体责任,完善征信内控问责机制,完备征信业务和征信信息安全操控流程,建立健全信息系统安全应急处置机制。二、方案原则 责任制原则:安全管理做到“谁主管,谁负责”、“谁运营,谁负责”,以法律手段明确与他方的责任关系,通过合同契约、协调合作等方式与他
2、方进行工作职责划分。规范化原则:遵循国内、国际的信息安全标准及行业规范,对信息系统实行等级保护。全面统筹原则:信息安全保障工作应贯穿于信息化全过程,坚持统筹规划、突出重点,安全与发展并进,管理与技术并重,应急防御与长效机制相结合。实用性原则:在确保信息系统性能和安全的前提下,充分利用资,讲究实效,避免重复和盲目投资,积极采用国家法律法规允许的、成熟的先进技术和专业安全服务,运用科学的经营管理方法,降低成本,保障安全运行。三、整改目标 根据等级测评的结果,通过对不符合项的情况进行分析p ,结合实施过程中可能存在的风险和实施难度,整改内容可划分为近期、中期、长期三个实施阶段。(一)近期整改 1 个
3、月内完善现有系统维护和安全相关管理制度,完成对系统环境实施风险较小,影响较小的安全加固操作,达到现有条件下的最优安全状态。(二)中期整改 6-12 个月内根据三级等保测评的建议提高系统环境防渗透、抗破坏以及灾难恢复能力,持续完善系统维护和安全相关管理制度,通过完善安全管理流程、增设内部安全岗位、添置系统安全设备、建立异地灾备机制等措施达到等保三级标准并取得第三方安全机构的测评认证。(三)长期整改 持续进行安全优化并根据要求每年定期开展等级测评,形成良好的运维和安全管理机制,不断改进完善系统运维管理制度和安全防护体系。四、实施方案(一)现有条件下安全整改 1.4 月 10 日至 5 月 30 日
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全 整改 方案
限制150内