学院网络与信息安全检查考核制度.docx
《学院网络与信息安全检查考核制度.docx》由会员分享,可在线阅读,更多相关《学院网络与信息安全检查考核制度.docx(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学院网络与信息安全检查考核制度第一条为了加强我院网络与信息安全管理,全面掌握学 院各应用系统安全现状,及时发现存在的薄弱环节和安全隐 患,有效防范信息安全事件的发生,规范网络与信息安全工 作,构建良好的网络环境,制定本检查考核制度。第二条学院网络与信息安全检查工作由学院网络安全 与信息化领导小组负责,信息中心负责组织实施。部门检查 工作由各部门负责人组织实施,做到责任明确,措施至U位。第三条学院网络与信息安全检查采取自查、抽查和专项 检查相结合的方式。(一)自查是各部门基于检查办法的要求,周期性开展 的网络与信息安全检查。检查工作由部门承担。(二)抽查是指由学院网络安全与信息化领导小组组织 的
2、网络与信息安全检查。网络安全与信息化领导小组制定并 实施学院的年度信息安全检查计划,检查工作由宣传部、信 息中心会同学院有关部门落实。(三)专项检查是由国家主管部门具有特定目的的网络 与信息安全检查。检查工作由检查组织单位委托具有相关安 全认证资质的机构或邀请专家具体实施。第四条学院各部门每年至少开展一次自查工作,原则上 可选在学期初进行,检查重点为上次自查、抽查或者专项检 查问题的整改情况和发生变化的系统。学院抽查工作原则上 与阶段性的重点工作、重大活动和节假日工作相结合而开展。第六条检查内容可分为管理和技术两个方面。管理方面 是检查安全管理要求和流程的执行情况;技术方面是检查各 软、硬件系
3、统是否符合安全技术要求、安全配置要求以及其 它安全技术规范。第七条检查方法应采取人工与技术手段相结合的方式 进行,包括对系统进行在线检查、漏洞扫描、测试、日志审 查、人员访谈、现场观察、资料查阅等,确保检查的有效性 和完整性。第八条对于国家主管部门组织的各种网络与信息安全 检查,信息中心及时上报学院网络安全与信息化小组办公室, 并协调各部门配合检查,妥善保留有关检查结果和报告。第九条各种形式的检查不得违反学院相关信息安全管 理规定要求,应遵循对应用系统影响最小化的原则,严格控 制可能带来高风险的检查方法;对于在线业务系统的检查时 间必须避开业务高峰时期。第十条学院将按照学院网络与信息安全考核细则, 对各部门网络与信息安全工作进行评价考核,评价考核成绩 作为各部门领导干部年度考核的主要内容之一。第十一条学院将开展每年度网络与信息安全先进个人 评选工作,对成绩优异、工作突出的个人予以奖励。假的,一经查实,将按照学院有关管理制度对该部门的相关 领导和责任人进行处罚。第十三条本制度自印发之日起实行。第十四条本制度由学院网络安全与信息化领导小组负责解释。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学院 网络 信息 安全检查 考核制度
限制150内