信息安全管理制度.docx
《信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全管理制度.docx(6页珍藏版)》请在第一文库网上搜索。
1、信息安全管理制度1主题内容与适用范围本制度明确了公司信息安全组织的架构、信息安全领导小组(信息安全工作小组)的职能、各部门的职责以及信息安全管理工作要求和工作流程。为落实谁主管谁负责,谁运行谁负责,谁使用谁负责的信息安全责任制,保障公司网络及信息系统安全,特制订本信息安全管理制度。2信息安全工作机构2.1 公司设信息安全领导小组,是公司信息安全工作的领导机构。领导小组下设工作小组,负责日常具体工作,配合信息安全归口部门做好本部门内的信息安全工作。2.2 生产技术部是公司信息安全归口部门,生产技术部计算机信息管理岗位兼任公司网络与信息安全岗位,负责公司网络及信息系统日常安全管理工作。综合部为公司
2、安全保卫、保密相关工作的归口部门。3信息安全领导小组职能3.1 贯彻执行国家和行业有关信息安全的法律和法规,落实上级公司关于信息安全的管理要求和相关决策和决议。3.2 审议公司信息化发展规划和信息安全相关工作制度。3.3 落实谁主管谁负责,谁运行谁负责,谁使用谁负责的信息安全责任制,明确职责,落实责任。3.4 审议公司信息安全事件应急预案,领导重大信息安全事件的处置和事故处理。3.5 协调资金来源,保障信息安全项目资金的落实。4信息安全归口部门职能4.1 贯彻执行国家和行业有关信息安全的法衡口法规,制定、落实公司信息安全管理制度。4.2 协调、督促各职能部门落实信息安全措施,确保公司已建立的计
3、算机网络及各类管理信息系统正常运行。4.3 制定公司网络与信息安全应急预案,组织应急预案的日常演练。5信息安全工作管理5.1 根据上级公司有关信息安全工作要求和企业信息化建设需要,制定公司网络与信息安全应急预案,明确责任、协调各职能部门开展信息安全工作。5.2 管理信息大区(公司信息内网)要落实内外隔离、安全分区、用户认证、定机上网的安全防护措施。5.3 管理信息大区(公司信息内网)和广域网应设防火墙有效隔离并配有防病毒系统、终端安全防护系统及系统补丁自动升级机制。禁止将外部网络直接接入内部网络。5.4 生产技术部负责收集各类应用系统的漏洞信息,评估漏洞威胁、成因和严重性。由生产技术部统一下载
4、系统补丁、测试,并通知相关用户进行安装。服务器系统补丁安装前,应做好数据和系统的备份工作,做好应急应对措施。5.5 未经生产技术部同意,不准在公司网络上,私自连接相关网络设备、网络服务器或设置代理服务等。网络用户须遵守有关互联网的法律与法规,不得在网络上传播违反宪法和法律、行政法规、有损公共利益和企业形象的任何信息。5.6 生产技术部应利用现有技术手段,加强对网络的监管和审计。对违反信息安全管理制度的要提出警告并加以限制,重大信息安全问题应提交信息安全领导小组讨论。5.7 信息系统应急处置演练每年应至少一次。重要信息设备应配置有冗余,采用新技术不断提高信息系统的安全可靠性。5.8 公司信息安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 制度