用标准
2安全体系设计
公司整体安全体系包括安全方针、目标及策略,分为信息安全管理、技术、运行三大体系,通过安全工作管理、统一技术管理、安全运维管理三部分管理工作,实施具体的系统管理、安全管理及审计管理,来达到对计算环境、区域边界、网络通信的安全保障。
文案大全
f21总体策略
实用标准
211安全方针强化意识、规范行为、数据保密、信息完整。
212安全目标
信息网络的硬件、软件及其系统中的数据受到保护,电子文件能够永久保存而不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。
213总体策略
公司运营环境及运营系统需满足国家行业的规范要求,并实施三级等级保护及风险管理;
公司办公环境及办公系统满足通用信息化系统的运行要求,并实施二级等级保护;
公司自主(或外包)研发的网络安全软硬件产品必须符合相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可对外销售。
214实施原则谁主管谁负责、分级保护、技术与管理并重、全员参与、持续改
进。
22安全管理体系
文案大全
f实用标准
安全管理体系主要涉及组织机构、人员安全、制度标准三个方面的安全需求和控制措施。
221组织机构分别建立安全管理机构和安全管理岗位的职责文件,对安全管理
机构和网络安全负责人的职责进行明确,确定网络安全负责人,落实网络安全保护责任;建立信息发布、变更、审批等流程和制度类文件,增强制度的有效性;建立安全审核和检查的相关制度及报告方式。
目前公司设立了安全管理机构委员会,在岗位、人员、授权、沟通、检查各个环节进行决策、管理和监督,委员会由公司副总经理领导,成员包括各部门分管总监。
222人员安全对人员的录用、离岗、考核、培训、安全意识教育等方面应通过
制度和操作程序进行明确,并对违反信息安全要求的相关人员进行惩罚。
根据可信雇员管理策略对所有人员进行安全背景审查、可信度鉴别和聘用,并签署安全保密协议;对人员离职需要有严格的管理程序,及时取消相应权限、清理物品并完成相关工作交接;将安全管理规范执行情况纳入日常绩效考核;定期对全体人员进行网络安全教育、技术培训和技能考核。
223制度流程
文案大全
f实用标准
按照公司文件管理的有关规定制定、审定、发布、和修订内部安全管理制度和操作规程,管理制度在发布前应经过公司安全委员会审批通过,对制度的评审工作应列入年度信息化安全工作会议。
r