公司信息安全评价管理办法.pdf
《公司信息安全评价管理办法.pdf》由会员分享,可在线阅读,更多相关《公司信息安全评价管理办法.pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章总则 第一条为规范科技有限公司及各子公司(以下简称“公司”)信息安全评估管理活动,保障信息系统安全,依据国家有关规定,结合公司实际情况,参考集团业务安全通用评估规范、网络与信息安全风险评估管理办法 V1.0等要求制定本办法。第二条本办法所称安全评估是指公司通过技术与管理手段对网络和信息系统等信息资产存在的脆弱性、威胁、发生概率、安全事件影响程度等安全风险情况进行分析,找出安全风险,有针对的提出改进措施的活动。第二章适用范围 第三条公司运营所涉及的所有业务与系统。第三章组织与职责 第四条信息安全工作小组在信息安全领导小组及上级主管部门领导下,成立安全评估小组,组织开展公司各业务的安全评估工
2、作。第五条信息安全工作小组就评估工作发现的重大问题、可能的全网共性问题及时上报信息安全领导小组。第六条信息安全工作小组管控安全评估活动过程质量,对评估相关文档的发布、保存、流转、更改、作废、销毁各环节进行严格管控,确保评估工作材料的保密性、完整性、可用性。第七条安全评估小组分析业务系统现状,制定评估方案、作业指 导书、现场评估表单、准备评估工具,实施现场安全评估,针 对现场评估结果分析风险及整改建议,复查整改情况,编写评估报告。第八条各业务系统负责人根据自身业务现状,提出评估需求,并 提供相关资料配合评估小组完成安全评估工作,对评估所发现的安全风险实施有效整改。第九条参与安全评估人员应严格遵守
3、公司保密管理规定,对接触到的敏感信息、漏洞情况等严格保密。第四章安全评估实施内容 第十条安全评估小组应根据工信部、网信办、集团信安中心及公司内部相关评估标准实施安全评估。第十一条安全评估内容主要包括对业务安全评估和系统安全评估,包括但不限于以下内容:1)业务流程安全:内容安全性、计费安全性、客户信息安全性等。2)业务系统架构、网络结构安全性评估:网络组网、流量节点冗余设计、设备及流量监控等。3)设备、平台及软件:业务使用的设备、数据库、中间件、安全管控平台/4A 的安全性。4)终端安全性:对 PC 终端、客户端的业务软件的安全评估。5)安全管控:对业务相关的应用软件系统的访问控制措施进行 安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全评价 管理办法
限制150内