应用系统安全改造监督规范.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《应用系统安全改造监督规范.pdf》由会员分享,可在线阅读,更多相关《应用系统安全改造监督规范.pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、某某石油管理局公司标准某某石油管理局公司标准应用系统安全改造监督规范应用系统安全改造监督规范1 1 合用范围合用范围本标准规定了某某石油管理局应用系统安全改造监督规范。本标准合用于某某油田(公司内部)应用系统安全改造管理方的权责、施工方的权责、施工方资格审查、施工方方案预审、施工方案实行、评估与审计、管理方应当注意的事项、认证与批准等。2 2 规范解释权规范解释权本规定合用于某某油田管理局信息安全管理中心和下属各单位中心机房。3 3 管理方的权责管理方的权责1)根据工作量的大小,应成立专门的或者兼职的领导小组督察改造工作。2)提供信息系统规定达成的安全目的(参见其它规范),以及评估标准。3)安
2、全目的,以及改造措施的设定要综合考虑上级和下级相关单位。4)对系统安全目的,以及拟采用的安全方案应当上报上级机关审批。5)对重要的应用系统的安全改造,有权利和责任对施工方案做出评审。6)对施工方的申请,规定有义务做出积极的响应。7)提供系统安全现状,根据工作量的大小,以书面形式提交。8)提供系统安全规范。9)提供系统安全目的。10)提供系统软、硬件设备的说明书,必要的技术资料。11)提供系统改造时必要的用户名,口令、密码。12)提供系统改造时资源设备的保护规定。13)提供必要的场地以及配合工作人员。14)提供基础的工作环境,比如电源,网络接口等。4 4 施工方的权责施工方的权责1)提供必要的资
3、格证明。2)提供具体的施工方案。3)规定对重要设备的物理安全做出承诺。4)对改造中涉及到的重要系统,数据的访问有义务向管理方申请,并作记录。5)对重要系统参数的设立,修改有义务向施工方做出书面说明。6)改造后规定写出总结文档。5 5 施工方资格审查施工方资格审查1)根据改造工作的任务量,安全规定级别酌情使用如下规范:2)施工方规定有合法的身份证明。3)施工方必须有一定的从事该业务的资质和经济实力。4)必须有与其业务量相适应的工程技术人员和技术工人。5)从事安全改造的技术人员规定政治过关,遵纪守法。6)对涉及财务等重要系统的安全改造,不能由内部人员从事。6 6 施工方方案预审施工方方案预审1)方
4、案中要对安全的需求,做出分析说明并且提出明确的安全策略。2)方案规定对方案实行后可达成的安全目的做出说明或解释。3)规定方案对每一个安全策略,规定对其安全功能和代价做出具体的说明。4)规定方案对改造中将要采购的软件、硬件设备做出说明。5)规定方案对改造中将涉及到的设施改动做出说明。6)规定方案对改造工程做出总体预算。7)规定方案对改造工期安排,改造对现行业务的影响限度作具体说明。8)规定方案对改造中规定管理方承诺的服务做出说明。9)规定方案对改造过程中也许出现的意外情况(例如,系统死锁),以及相关的防护、补救措施做出说明。10)管理方应当根据实际情况评审方案。11)权衡施工方案的实行对业务导致
5、的影响。12)权衡安全需求与所付出的资金的代价。13)权衡改造中的风险代价与业务连续性和安全性规定。14)权衡给施工方提供的服务与也许导致的安全隐患之间的矛盾。15)权衡新设备的运用率与业务安全需求之间的关系。7 7 施工方案实行施工方案实行1)规定监督施工进度,工期原则上不能延期。2)工程间歇,系统不能停留在不安全状态。3)对重要的系统,在安全改造之前,应当对信息系统资源和施工方人员进行登记,备案。4)对改造中涉及到的重要数据,必须备份。5)启用新的应用软件,应当交管理方系统维护人员安装到业务系统,并做好日记记录。6)对存有重要数据的故障设备修理时,管理方必须安排专人在场监督。7)对改造过程
6、中出现的意外情况,规定做好日记记录。8 8 验收与测试评估与审计验收与测试评估与审计1)应用系统安全改造施工之后,施工方应当归还相关资料,提交工程报告。2)应用系统安全改造施工之后,管理局信息中心依据协议对工程进行验收。3)测试过程必须在管理局技术委员会的监督下进行,由管理局信息中心与施工方共同参与测试。4)管理局技术委员会相应用系统的安全性能以及安全等级做出评估,保证系统安全改造后的安全性能和等级达成协议中所规定的安全目的。5)考察应用系统是否达成规定的安全规定并作测试纪录。6)改造施工后,测试操作系统加固以及安装最新的安全补丁情况是否达成所规定的安全目的。7)改造施工后,施工方就还也许出现
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应用 系统安全 改造 监督 规范
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内