欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > DOCX文档下载  

    信息系统安全检查实施细则.docx

    • 资源ID:3280345       资源大小:38.36KB        全文页数:5页
    • 资源格式: DOCX        下载积分:6.99金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要6.99金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息系统安全检查实施细则.docx

    信息系统安全检查实施细则信息系统安全检查实施细则 - 1 - 目录 第二章 第三章 第四章 第五章 第六章 日常例行安全检查 . 1 全面常规安全检查 . 2 重大专项安全检查 . 4 责任追究 . 4 附 则 . 错误!未定义书签。 - 2 - 第1章 日常例行安全检查 第1条 日常例行安全检查指公司对自行维护管理以及委托其他机构维护管理的信息系统进行安全自查。 第2条 日常例行安全检查属于日常维护检查的范畴,根据检查内容的不同,检查频次为每日、每月或每季度一次。 第3条 每日例行安全检查的内容包括: 机房安全检查; 日志审计; 系统状态检查; 防病毒服务器检查等; 设备运行状态检查。 第4条 每月例行安全检查的内容包括: 漏洞扫描; 帐号安全检查; 系统补丁检查; 网络安全检查; 终端安全检查; 安全报告审核等。 第5条 每季度例行安全检查的内容包括: 安全基线检查; - 1 - 帐号安全检查; 系统补丁检查; 数据备份检查等。 第6条 各级机构对日常例行安全检查中发现的问题应研究提出整改意见,认真落实整改,并在整改完成后及时进行复查。 第2章 全面常规安全检查 第7条 全面常规安全检查要进行全面的安全检查和评估,涉及各级机构所维护管理的所有设备和系统,应对系统安全风险进行全面评估,检查存在的安全隐患和漏洞,每次检查完成后应形成安全风险评估报告。 第8条 全面常规安全检查的检查频次为每半年一次。检查以各级机构自查方式为主、XX抽查相结合的方式进行。各级机构按照统一下发的安全检查细则,制定具体的检查方案并认真组织实施,并在自查工作完成后1个月内将检查情况及时报送XXXX。为确保安全检查取得实效,XXXX将会同有关部门组织部署安全抽查工作。 第9条 全面常规安全检查的内容包括但不限于: 安全制度落实情况; 安全防范措施落实情况; 应急响应机制建设情况; 信息技术产品和服务国产化情况; 安全教育培训情况; 责任追究情况; 安全隐患排查及整改情况; - 2 - 安全形势、安全风险状况等。 第10条 安全制度落实情况重点检查: 信息安全主管领导、管理机构和管理人员的落实情况; 信息安全责任制和保密管理、密码管理、等级保护、重要部门人员管理等制度的建立和落实情况; 信息安全经费保障情况。 第11条 安全防范措施落实情况重点检查: 身份认证、访问控制、数据加密、安全审计、责任认定以及防篡改、防病毒、防攻击、防瘫痪、防泄密等技术措施的有效性; 计算机、移动存储设备、电子文档安全防护措施的落实情况。 第12条 应急响应机制建设情况重点检查: 应急预案制定、演练、落实情况; 应急技术支援队伍建设情况; 重大信息安全事故处置情况; 重要数据和业务系统的备份情况。 第13条 安全教育培训情况重点检查: 工作人员参加信息安全教育培训、掌握信息安全常识和技能的情况; 重点岗位持证上岗等情况。 第14条 责任追究情况重点检查: 对违反信息安全规定的行为和造成泄密事故、信息安全事故的查处情况;对责任人和有关负责人的责任追究以及惩处措施落实的情况。 - 3 - 第15条 安全隐患排查及整改情况重点检查: 对安全机制度、防范措施、设备设施等方面存在的漏洞和薄弱环节的排查情况; 分析产生问题和隐患的原因,研究制定和落实整改措施情况。 第16条 安全形势、安全风险状况重点检查: 系统、深入分析外部安全形势和内部防范措施的有效性,全面评估信息系统的安全风险状况; 对于风险评估中发现的问题和漏洞的加固整改情况。 第17条 XXXX将及时向被抽查单位通报全面常规安全检查过程中发现的问题并提出整改意见。被抽查单位要认真研究落实整改建议,并在3个月内报告整改情况。 第3章 重大专项安全检查 第18条 重大专项安全检查采取由各机构开展的安全自查,以及与统一组织的安全抽查相结合的方式进行。各级机构按照XXXX统一下发的安全检查指南,制定具体的检查方案并认真组织实施,并在自查工作完成后将检查情况及时报送XXXX。为确保安全检查取得实效,XXXX将会同有关部门组织部署安全抽查工作。 第19条 XXXX应及时向被抽查单位通报重大专项安全检查过程中发现的问题并提出整改意见。被抽查单位要认真研究落实整改建议,并在3个月内报告整改情况。 第4章 责任追究 第20条 相关部门应把安全检查工作列为重要工作,加强组织领导,明确检查责任,落实检查人员和检查经费,保证检查工作顺利进行。对于工作组织领导不力、有关要求不落实的,应予以通报批评。 第21条 实施安全检查的组织及人员要严格遵守检查工作纪律,周密制定应急预案,控制- 4 - 安全风险,加强保密措施,保证被检查的信息系统安全正常运行。对违反信息安全和保密管理规定造成泄密事件和信息安全事故的,应依法追究当事人和有关负责人的责任。 第22条 建立信息安全检查工作责任制。信息安全管理小组组长、安全主管和各专业安全管理员作为信息安全检查或抽查工作检查责任人,必须对检查结果负责,未能及时发现问题或漏洞导致安全事故的,要承担相应的责任。 - 5 -

    注意事项

    本文(信息系统安全检查实施细则.docx)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开