系统安全管理制度.docx
《系统安全管理制度.docx》由会员分享,可在线阅读,更多相关《系统安全管理制度.docx(7页珍藏版)》请在第一文库网上搜索。
1、系统安全管理制度文档信息单位名称烟台市教育装备与技术研究中心文档名称系统安全管理制度文档编号YTEDU-CS-4.14受控状态受控文件扩散范围内部使用制作人尹磊审核人姜静批准人冷作福页数共7页发布日期2018.10.10生效日期2018.10.10版本历史版本日期说明修订人1.02018.10.10创建文件尹磊2.02019.07.17修订尹磊系统安全管理制度第一章总则第一条为加强烟台市教育城域网系统管理工作,保障系统的规范化建设和安全稳定运行,制定本制度。第二条本制度所称信息系统是指计算机业务系统及其支持系统。第三条信息安全管理工作的指导方针是预防为主、安全第一、依法办事、综合治理。预防为主
2、是信息安全管理工作的基本方针。第四条本文件适用各类系统运行管理。第二章系统规划与立项的安全管理第五条计算机信息系统的规划和建设应同步做好系统安全保护工作,以确保系统安全目标的实现。第六条计算机信息系统应采取与业务安全等级要求相应的安全机制,在安全防护方面应符合下列基本安全要求:(一)采取必要的技术手段,建立严密的安全管理控制机制,保证数据信息在处理、存储和传输过程中的完整性和安全性,防止数据信息被非法使用、修改和复制;(二)提供完整的数据备份和恢复功能,能方便的根据系统和数据的备份介质进行灾难恢复;(三)具有严格的用户和密码管理,能对不同级别的用户进行有限授权,特别应严格限制和分流特权用户的权
3、限,防止非法用户的侵入和破坏;(四)重要计算机信息系统应设置审计监控程序,具有身份识别和实体认证功能。能够自动记录操作人员的重要操作,具有防止抵赖机制;(五)涉密信息系统的安全设计应符合涉密信息保密管理的有关规定。第七条重要计算机信息系统立项的安全管理实行审批制度。对项目管理部门初审合格的项目申报材料,烟台市教育装备与技术研究中心应进行安全性专项审查,提出审查意见后由项目管理部门最后审批。第八条项目申报材料在符合电子化项目管理规定有关要求的同时,还应包括以下与信息系统安全有关的内容:(一)业务主管部门对保证业务正常开展的安全需求;(二)系统的安全性指标;(三)系统运行平台的安全性要求;(四)系
4、统采取的安全策略、安全保护措施及其安全功能设计;(五)涉密信息系统的申报还应取得保密主管部门的同意。第九条对没有通过烟台市教育装备与技术研究中心审查的项目,项目管理部门不得予以立项。第三章系统开发的安全管理第十条计算机信息系统的开发必须符合软件工程规范,并在软件开发的各阶段按照安全管理目标进行管理和实施。第十一条计算机信息系统的开发人员或参加开发的协作单位应经过严格资格审查,并签订保密协议书,承诺其负有的安全保密责任和义务。第十二条计算机信息系统的开发环境和现场应当与生产环境和现场隔离,测试数据不得直接使用生产环境数据。第十三条计算机信息系统开发完成后,开发人员或参加开发的外部单位应及时移交程
5、序源代码及其相关技术文档。第十四条计算机信息系统采用的关键安全技术措施和核心安全功能设计不得进行公开学术交流或发表。第十五条计算机信息系统软件开发完成后,须提交业务部门进行整体功能性测试;第十六条计算机信息系统软件开发实行安全审计制度,由烟台市教育装备与技术研究中心牵头组织安全审计。第十七条对计算机信息系统实行外包开发的,除了明确知识产权、保密、服务等责任外,还应对软件程序进行必要的代码检查和安全审计。第四章系统安全的评估与审批第十八条计算机信息系统投入运行前,应向烟台市教育装备与技术研究中心提出安全评估和审批申请,并报送下列材料:(一)系统的用途、总体结构及软硬件配置等基本情况;(二)关于系
6、统安全需求、安全策略、安全性指标、安全保护措施以及安全功能设计等情况的说明;(三)系统安全性测试提纲和测试报告。第十九条烟台市教育装备与技术研究中心应当对计算机信息系统主管部门报送的书面材料进行安全性测试、认证。第二十条对信息系统的安全评估应当包括以下内容:(一)系统的安全策略;(二)系统的安全措施;(S)系统安全功能的实现程度;(四)系统运行的稳定性、可靠性;(五)系统运行平台的安全可靠性。第二十一条烟台市教育装备与技术研究中心应对测试、认证的信息系统提出安全评估报告。第二十二条对符合安全运行要求的信息系统,方可投入运行。对不能保证安全运行的,经修改完善后另行申报评估。第二十三条对尚未经过安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统安全 管理制度
