单位计算机信息网络安全保护管理制度

单位计算机信息网络安全保护管理制度

计算机信息网络国际联网安全保护管理是社会公共安全的重要组成部分, 根据《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等法律法规要求,计算机信息网络单位应当采取如下的安全管理基本措施:

1、建立健全安全组织;

2、人事安全管理,即广泛开展计算机信息网络安全宣传,提高全员信息安全意识;

3、健全规章制度,落实安全防范责任制;

4、运行安全管理,即深入开展安全检查,切实整改安全隐患;

5、安全技术保障,即加强重点保护,落实安全标准;

6、加强风险管理意识,开展系统安全审核,积极改善安全措施。

建立、健全安全管理制度,是安全管理的关键。规范化的安全管理,能够最大限度地遏制或避免各种计算机危害,是保障计算机信息网络系统安全的最重要环节。 安全管理制度分为安全技术管理制度和安全事务管理制度两类:

一、安全事务管理制度,主要包括:

1、保密制度。

2、人事管理制度:(1)人员审查制度;(2)安全培训制度;(3)综合考评制度;(4)人员调离规定。

3、环境安全保护制度:(1)实体安全配置规定(按照有关国家标准及行业标准制定);(2)设备维护专人制度;(3)安全检查制度;(4)危险品管理制度等。

4、计算中心出入管理制度。

5、应急计划与备份。

6、日志审计制度。审计工作应长期不间断进行,对实体安全、信息安全、系统安全进行全面审计,重要信息网络系统定期与公安机关网监部门共同进行安全检查。

7、安全保护管理工作、经验、范例、事故、案件等安全事件报告制度。

二、安全技术管理制度,主要包括:

1、严格的技术文件管理制度;

2、严格的操作规程;

3、完备的系统维护制度;

4、电磁环境控制办法(防电磁干扰、防信息泄露);

5、磁媒体安全管理、软件安全管理、数据库安全管理、输入输出控制等信息网络系统人员操作制度;

6、计算机病毒防治制度;

7、网络安全控制制度。

单位(盖章):

2014年3 月 15 日

单位计算机信息网络安全保护管理制度

计算机信息网络国际联网安全保护管理是社会公共安全的重要组成部分, 根据《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等法律法规要求,计算机信息网络单位应当采取如下的安全管理基本措施:

1、建立健全安全组织;

2、人事安全管理,即广泛开展计算机信息网络安全宣传,提高全员信息安全意识;

3、健全规章制度,落实安全防范责任制;

4、运行安全管理,即深入开展安全检查,切实整改安全隐患;

5、安全技术保障,即加强重点保护,落实安全标准;

6、加强风险管理意识,开展系统安全审核,积极改善安全措施。

建立、健全安全管理制度,是安全管理的关键。规范化的安全管理,能够最大限度地遏制或避免各种计算机危害,是保障计算机信息网络系统安全的最重要环节。 安全管理制度分为安全技术管理制度和安全事务管理制度两类:

一、安全事务管理制度,主要包括:

1、保密制度。

2、人事管理制度:(1)人员审查制度;(2)安全培训制度;(3)综合考评制度;(4)人员调离规定。

3、环境安全保护制度:(1)实体安全配置规定(按照有关国家标准及行业标准制定);(2)设备维护专人制度;(3)安全检查制度;(4)危险品管理制度等。

4、计算中心出入管理制度。

5、应急计划与备份。

6、日志审计制度。审计工作应长期不间断进行,对实体安全、信息安全、系统安全进行全面审计,重要信息网络系统定期与公安机关网监部门共同进行安全检查。

7、安全保护管理工作、经验、范例、事故、案件等安全事件报告制度。

二、安全技术管理制度,主要包括:

1、严格的技术文件管理制度;

2、严格的操作规程;

3、完备的系统维护制度;

4、电磁环境控制办法(防电磁干扰、防信息泄露);

5、磁媒体安全管理、软件安全管理、数据库安全管理、输入输出控制等信息网络系统人员操作制度;

6、计算机病毒防治制度;

7、网络安全控制制度。

单位(盖章):

2014年3 月 15 日


相关文章

  • 信息安全等级保护工作流程图
  • 信息安全等级保护工作流程 一.定级 一.等级划分 计算机信息系统安全保护等级根据计算机信息系统在国家安全.经济建设.社会生活中的重要程度,计算机信息系统受到破坏后对国家安全.社会秩序.公共利益以及公民.法人和其他组织的合法权益的危害程度等因 ...查看


  • 关于落实网络(WIFI)安全技术保护措施 工作的相关法律摘要
  • 一.<中华人民共和国网络安全法>摘要(中华人民共和国主席令 第五十三号) 第十条 建设.运营网络或者通过网络提供服务,应当依照法律.行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全.稳定运行,有效应 ...查看


  • 信息安全等级保护标准规范
  • 信息安全等级保护标准规范 一.开展信息安全等级保护工作的重要性和必要性 信息安全等级保护是指国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民.法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督.管理.信息 ...查看


  • 互联网安全责任书
  • 互联网安全责任书 为明确各互联网接入单位(ISP).互联网数据中心(IDC).互联网信息服务单位(ICP),联网单位和开展托管主机.虚拟空间服务的单位应履行的安全管理责任,确保互联网络与信息安全,营造安全洁净的网络环境,根据<全国人大 ...查看


  • 信息安全等级合规测评
  • 信息安全等级合规测评 合规,简而言之就是要符合法律.法规.政策及相关规则.标准的约定.在信息安全领域内,等级保护.分级保护.塞班斯法案.计算机安全产品销售许可.密码管理等,是典型的合规性要求. 信息安全合规测评是国家强制要求的,信息系统运营 ...查看


  • 某央企2013年等保工作方案汇报
  • 某央企信息系统某央企信息系统安全等级保护测评服务安全等级保护测评服务 汇报沟通材料 王振宇 [1**********] 2013年8月.北京 目录 ***信息安全建设项目范围 ***信息安全建设项目实施建议 目录 为什么启动信息安全建设项目 ...查看


  • 机房人员日常行为准则
  • 计算机房管理制度 1.计算机房严禁吸烟.吐痰.乱扔废弃物,注意保持整洁卫生, 坚持经常清扫室内卫生. 2.每周定期检查机房设备运行状况,定期查杀病毒,保证设备正常使用. 3. 室内不准存放易燃物品,使用电热设备等须注意安全,按章使用,严禁无 ...查看


  • 国家保密标准
  • 国家保密标准 国家保密标准与国家保密法规共同构成中国保密管理的重要基础,是保密防范和保密检查的依据,为保护国家秘密安全发挥了非常重要的作用.所以我们也要做出中国保密管理的重要基础. 目录 作用 制定 已发布的国家保密标准 作用 国家保密标准 ...查看


  • 广州市人口和计划生育局信息方案
  • 广州市人口和计划生育局 定级与差距测评方案 广州XXX科技股份有限公司 二〇一〇年四月 广州市计生局信息系统安全等级保护定级与差距测评方案 目 录 第一章. 项目概述 .................................... ...查看


热门内容