全球旧事资料 分类
条款
a安全岗位管理制度;b系统操作权限管理;c安全培训制度;d用户管理制度;
41141总则
检查内容
检查方法
YYYYYYYYYYYYYYYYY
制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度文件中包括此项内容制度的批准人是管理层人员。能提供培训记录
检查结果
检查说明
整改要求
应建立文件化的安全管理制度,安全管理制度文件应包括:检查是否有左列相关制度文件
e新服务、新功能安全评估;f用户投诉举报处理;g信息发布审核、合法资质查验和公共信息巡查;h个人电子信息安全保护;i安全事件的监测、报告和应急处置制度;
4安全管理制度要求
j现行法律、法规、规章、标准和行政审批文件。
412
安全管理制度应经过管理层批准,并向所有员工宣贯
a应按计划的时间间隔或在发生重大的变化时评审安全管理能提供有计划的对安全管理制度进行评审的记录,或者制度文件,以确保文件是适当的;当组织机构、业务内容、规定要求发生重大变化时的评审记录。b确保在使用处可获得适用文件的相关版本;相关岗位人员可以得到与其工作内容相关的安全管理文
42文件控制
件的正确版本(可以是书面或者电子的)。c确保文件保持清晰、易于识别;d确保外来文件得到识别,并控制其分发;e确保文件是现行有效的。检查安全管理文件是否有统一的格式与标识(包括版本标识)对公安机关颁发的互联网信息服务规范等文件能提供培训记录。能提供现有规定文件的编制、审核和批准记录。查杀记录、安全事件记录等(记录可以是电子的)。
43记录控制
43
Y应建立记录并加以保护与控制,以提供符合本标准要求的证能提供会议记录、制度修订记录、人员培训记录、病毒Y
据。互联网交互式服务提供者应是一个能够承担法律责任的组织能提供互联网交互式服务提供者的营业执照(企业)或或个人。组织机构代码证(非企业类机构)或身份证(个人)。互联网交互式服务提供者从事的信息服务有行政许可的应取服务内容涉及危险、管制物品等信息服务内容的信息服得相应许可。务提供者,能提供相关主管部门的许可文件。a组建专职安全管理队伍;组织结构图中包含信息安全组织机构,系统管理员、安全管理员等岗位。
51151法律责任
YNA
许可种类:许可证号:签发部门:有效期:
512
Y
fb安全r
好听全球资料 返回顶部