信息安全工作管理规定.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全工作管理规定.pdf》由会员分享,可在线阅读,更多相关《信息安全工作管理规定.pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全工作管理规定信息系统安全管理组织机构局长、书记副局长、及总工机关处室、基层单位负责人1 总则1.1 为加强计算机信息系统的安全管理,促进信息化建设的健康发展,保障电网的安全稳定运行和正常生产经营管理,根据中华人民共和国计算机信息系统安全保护条例等国家和上级单位的有关法律法规、标准规范,结合我局信息系统的实际情况制定本规定。1.2 本规定所称的信息系统是指信息广域网及内部局域网,以及在网络上运行的或未联网的所有信息系统(包括硬件、软件、数据等)。1.3 信息系统安全管理要纳入全局的安全生产管理体系,遵循“统一领导、统一规划、统一标准、统一组织建设”和“谁主管、谁负责、联合防护、协同处置”
2、的原则,实行“安全第一、预防为主、管理与技术并重、综合防范”的方针。1.4 信息系统的安全保护,应当保障信息设备、设施的安全和运行环境的安全,保障计算机网络和信息系统功能的正常发挥,保障信息的安全,维护信息系统的安全运行。1.5 信息系统的安全保护,要综合平衡安全成本和风险,优化网络与信息安全资源的配置,实行网络与信息安全等级保护,确保重点。重点保护网络以及关系到企业重大利益,电网安全生产运行等方面的重要信息系统的安全。1.6 局所属任何单位或个人不得利用信息系统从事危害国家利益、公司利益和职工合法权益的活动,不得危害信息系统的安全。1.7 本规定适用于所属各单位。2 安全管理责任制2.1 信
3、息系统安全工作实行全局统一领导下的分级管理,逐级负责制度。2.2 各单位主要负责人是本单位信息系统安全第一责任人。2.3 局信息系统安全管理领导小组负责全局信息系统安全重大事项的决策和协调。管理全局信息系统安全工作,进行指导、协调、监督和考核,并履行以下管理职责:2.3.1贯彻落实国家和上级单位有关信息系统安全的有关法规、规程、制度、指令、标准、规范,统筹本局网络建设和管理信息系统的建设及相应规章制度的建立。2.3.2 建立健全信息系统安全管理制度和标准,组织制定信息系统安全策略,并负责组织实施。2.3.3 确保局信息网的安全、可靠、稳定运行,保障各类信息在网上的正常运转,加强信息网的规范化运
4、行管理,明确各二级单位及信息网络管理员的职责。2.3.4 开展信息系统安全保护的宣传教育和培训。2.4 信息通信处负责全局信息系统安全体系建设和安全技术保障工作:2.4.1 负责局本部信息系统安全措施的实施和日常运行维护工作。2.4.2 负责防病毒袭扰的技术管理工作。2.4.3 负责非法上网的监控和处理。2.4.4负责阻截封锁外来有害信息和病毒的入侵,对内负责我局中心机房及网络信息安全管理和监控检查。2.4.5对服务器定期进行维护、管理,及时进行系统更新,软件升级,定期杀毒,定期对重要数据进行备份,保证核心服务器、网络设备正常运行。2.4.6监控全局网页的信息内容,发现有害信息及时处理,确保内
5、容合法、健康。2.4.7 做好全局计算机的防病毒工作,确保计算机信息系统的安全。2.4.8 负责办公自动化软件的维护、管理、数据的备份与恢复,及时发现安全隐患,落实防范整改措施。2.4.9 按规定及时汇报计算机信息系统安全运行情况。2.5 所属各单位按照局统一部署,具体负责本单位内部信息系统安全管理和运行维护工作,接受信息系统安全管理领导小组的指导、检查和监督。禁止危害社会治安、破坏社会稳定、损坏企业形象的行为发生;防止被坏人利用局信息资源进行非法活动。3 人员管理3.1 信息通信处应设立信息安全管理、系统管理、网络管理等岗位,各单位应设信息安全管理员岗位,明确岗位职责和任职条件。3.2 信息
6、通信处负责人、信息安全管理员、系统管理员、网络管理员等必须经过网络与信息安全培训后方可上岗。离岗三个月后重新上岗,必须重新培训。3.3 信息通信处运行、维护人员离岗必须严格办理离岗手续,移交全部技术资料,明确其离岗后的保密义务,并立即更换有关口令、密码和密钥,注销其专用帐户。4 规划建设4.1 信息安全是信息化发展与应用的重要部分,必须与信息化同步规划、同步建设、同步管理。4.2 在上级部门领导下统一规划、部署防病毒软件、防火墙、数据备份系统、入侵检测、安全认证等各项安全技术设施,统一建设完善有效的信息系统安全防护体系。4.3 各单位不得采用任何形式私自联网。4.4 信息安全工程和与信息网络安
7、全运行直接相关的工程,如机房、网络综合布线、防雷设施等的建设,应由取得相应专业资质的施工单位施工。4.5 机房的建设应符合国家标准以及国家和公司的有关规定,配备UPS电源和必要的保温、保湿和防雷、接地、防火、防水、防盗、防鼠等设施。4.6 对可靠性要求较高的信息系统,配置必要的冗余备用设备和高可用性措施,以便故障时切换使用。4.7 电网实时信息系统与管理信息系统之间链接必须实行可靠的、安全的物理隔离,并只限单向传输,确保生产实时系统的安全运行。5 日常管理5.1 建立设备巡检制度,工作日和重要时期要实行现场值班。5.2 要严格遵守信息系统机房管理规定,规范信息系统运行环境管理。5.3 强化网络
8、接入管理,规范联网设备安装、使用管理。5.4 规范信息系统投运条件和流程。信息系统建成后必须经过试运行并对系统的安全性、可靠性和应急措施进行全面测试,测试和试运行通过后方可投入正式运行。5.5 严格执行公司计算机病毒防治管理办法,统一安装公司允许采用防病毒软件,软件要覆盖所有服务器和客户端,病毒特征码应定期更新。5.6 建立严格的信息系统运行管理规程,规范信息系统的操作,实行流程化管理,建立系统运行日志和操作记录以及维护检修记录。重要操作实行工作票制度。5.7 认真执行公司信息系统数据和备份管理规定,加强对数据和介质的管理,规范数据的存储、备份、恢复以及废弃介质、数据的处理。5.8 禁止各单位
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 工作 管理 规定
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内