国有企业信息安全管理办法.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《国有企业信息安全管理办法.docx》由会员分享,可在线阅读,更多相关《国有企业信息安全管理办法.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国有企业信息安全治理方法国有企业信息安全治理方法1 根本要求1.1 为标准和加强公司信息安全工作,有效提高信息安全治理水平和技术保障力量,有效掌握信息安全风险,确保信息根底设施和信息系统安全、牢靠、稳定运行,依据集团公司信息安全治理方法,制定本方法 1.2 内容定义信息安全是指对物理环境、硬件、软件、数据等的保护。在信息工程建设和信息系统运行过程中保护信息系统的安全,防止信息系统因意外或恶意缘由而遭到破坏、更改或泄露,保证系统的持续牢靠运行。1.3 治理原则信息安全治理遵循“全员参与、全面预防、持续改进、风险掌握”的方针。信息安全保护和系统建设坚持“同步规划、同步建设、同步运行”的原则和“三同
2、步、适度保护”的原则。实施信息系统安全等级保护系统,实施信息系统安全风险治理。信息安全的闭环治理应贯穿于信息工程的整个生命周期,防止系统带病运行。本治理规定适用于公司范围内的全部联网计算机设备 1.3 总体目标建立和完善信息系统安全治理和技术体系,落实国家信息系统安全要求,掌握信息系统安全风险,确保信息化建设和应用以及两者的融合,支持公司业务的可持续进展 1.4 管控方式信息系统安全治理实行分级集中负责。公司信息领导小组领导统一治理,分机关和单位两级治理。依据“谁主管、谁负责建设、谁负责运行维护、谁负责使用”的原则,各信息系统的主管部门、应用和运行维护单位应各自担当相应的安全责任。2 职责2.
3、1 信息领导小组公司信息领导小组主要负责人是公司信息系统安全工作的第一责任人,负责建立健全公司信息系统安全治理机构,落实公司信息系统安全工作责任制争论打算本单位安全工作的重大事项,打算信息安全工作的年度部署,审批信息安全治理的有关事项;负责建立健全本单位信息系统安全治理机构,落实本单位信息系统安全工作责任制检查年度信息安全工作部署的完成状况,监视检查本单位信息安全规章制度的执行状况负责落实信息运行维护费用中的信息安全专项资金年度 预算,用于日常安全检查、同等保护评估、风险评估、安全事故应急处置和隐患整改等。2.2 科技进展部2.2.1 在公司信息领导小组的领导下,依据公司信息安全的总体部署,
4、具体负责公司信息系统安全的统一治理。负责执行公司信息系统安全相关的规章制度和技术标准,依据公司信息安全治理方法中“信息系统生命周期安全治理”的要求,建立和完善公司信息系统安全体系和标准标准。2.2.2 设置信息系统安全治理员来治理公司的信息系统安全。依据不兼容原则,信息系统设置安全治理员,负责落实信息系统安全治理系统的相关要求,检查信息系统安全治理的日常工作,帮助处理安全威逼、违规等信息安全突发大事 2.2.3 负责制定公司信息系统安全建设打算,建立和完善安全技术保护体系,实施信息系统级保护体系,负责信息系统的应急处置,定期组织开展信息系统风险评估和安全检查等工作。2.2.4 负责组织开展公司
5、信息系统安全培训和宣传工作 2.2.5负责组织信息系统安全教育培训和人员安全治理 2.2.6 负责组织公司信息系统建设安全要求、技术框架、保护方案等的论证和审批。2.2.7 负责监视信息系统建设单位(部门),认真落实信息系统信息安全保护方案,会同相关业务主管部门进展专项信息安全验收工作2.2.8 信息系统验收合格后,负责验证和检查信息安全方案设计的实施状况;负责信息系统的在线安全检查;依据集团公司信息安全评估标准,负责组织开展公司信息安全评估工作。2.2.9 负责组织公司信息系统信息安全专项检查工作 2.2.10 负责组织、指导和监视信息系统应急预案的编制和实施2.3 信息系统业务治理部的职责
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国有企业 信息 安全管理 办法
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内