39、信息安全外包运维管理制度.docx
《39、信息安全外包运维管理制度.docx》由会员分享,可在线阅读,更多相关《39、信息安全外包运维管理制度.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全外包运维治理制度第一章总则第一条为标准XXX单位信息安全外包效劳工作,确保我单位网 络与信息系统安全、稳定运行,保证我单位的信息安全,降低信息安 全效劳外包引发的风险,特制定本制度。其次条本制度适用XXX单位信息安全外包效劳治理。其次章术语和定义第三条外包效劳治理单位:XXX单位属于外包治理单位,是信息 安全效劳的治理和执行单位,督查处是外包效劳治理的具体执行部门。第四条外包效劳厂商:为XXX单位供给效劳的软件开发商、产品 供给商、系统集成商、设备维护商和安全效劳供给商等。第五条信息安全外包效劳:信息化根底设施的安装、配置、运行 维护及单位信息化的安全效劳。第三章外包效劳合同治理要求第
2、六条网络与信息系统外包治理单位在实施外包效劳立项前, 与效劳供给商签订的效劳合同应依据外包效劳需求、风险评估和资质 审查结果确定其具体程度和重点。在外包合同或协议中应当明确以下 内容,包括不限于:a)效劳范围、效劳内容、工作时限及安排、责任安排、交付物要求以及后续合作中的相关限定条件;b)合规与内控要求,对法律法规及政府行业内部治理制度的遵从要求,监管1雌的通报贯彻机制、效别提合商的内才智昔施;c)效劳连续性要求,效劳供给商的业务连续性治理目标应当满 足XXX单位业务连续性目标要求;d)政策或环境变化因素等在内的合同变更或终止的触发条件, 外包效劳供给商在过渡期间应当履行的主要职责及合同变更
3、或终止的过渡安排,包括信息、资料和实施的交接处置等过 渡期间相关效劳的安排;e)外包效劳过程中产生、加工、交互的信息和学问产权的归属 权,允许效劳供给商使用的内容及范围,对效劳供给商使用 合法软、硬件产品的要求;f)效劳要求或效劳水平条款,至少包括如下内容:外包效劳的 关键要素、效劳时效和可用性、数据的机密性和完整性要求、 变更的掌握、安全标准及业务连续性要求遵守的状况、技术 支持水公平。第七条网络与信息系统外包治理单位应当在合同或协议中明确 效劳供给商在安全和保密方面的责任,以及针对安全及保密要求所实 行的具体措施,包括不限于:a)制止效劳供给商在合同范围内使用或者披露XXX单位相关信 息系
4、统信息,以防止信息被非授权使用;b)在合同或协议中商定效劳供给商不得以XXX单位的名义开放活动;c)效劳供给商在其发生信息安全大事时必需准时向XXX单位信 息治理部门报告大事的影响以及处置和订正措施。第四章外包效劳安全治理第八条网络与信息系统外包治理单位应制定和落实信息安全管 控措施,防范因外包活动引起的信息泄露、信息篡改、信息不行用、 非法入侵、物理环境或设施患病破坏等风险,具体措施包括:a)对外包人员进展信息安全意识培训,提高风险治理意识,确 保信息安全管控措施在外包效劳过程中有效落实。b)对外包人员的治理依据相关信息系统第三方人员安全治理规 定执行。c)明确外包活动需要使用的信息资产,包
5、括场地、办公设施、 计算机、效劳器、软件、娄攵据、信息、物理访问掌握设备、账 号、网络带宽、网络端口等,按最小使用原则进展隔离, 经审批后进展最小授权。d)对重要或核心的信息系统开发交付物进展源代码检查和安全 扫描。e)定期对效劳供给商进展安全检查、猎取效劳供给商自评估或 第三方评估报告。第五章外包效劳监控与评价第九条网络与信息系统外包治理单位应当对外包效劳进展持续 监控,要求效劳供给商建立阶段,皎劳目标及任务,并跟踪任务的执行状况,准时觉察和订正效劳过程中存在的各类特别状况。信息系统 外包治理单位应当依据XXX单位信息安全的外包需求、合同、效劳水 平协议等建立明确的效劳监控指标,并进展相应的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 39 信息 安全 外包 管理制度
限制150内