欢迎来到第一文库网! | 帮助中心 第一文库网-每个人都是第一
第一文库网
全部分类
  • 研究报告>
  • 学术论文>
  • 全科教育>
  • 应用文档>
  • 行业资料>
  • 企业管理>
  • 技术资料>
  • 生活休闲>
  • ImageVerifierCode 换一换
    首页 第一文库网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    学院系统安全风险管理制度.docx

    • 资源ID:128251       资源大小:9.39KB        全文页数:5页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录 微博登录
    二维码
    扫码关注公众号登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    学院系统安全风险管理制度.docx

    学院系统安全风险管理制度第一章总则第一条为规范XX学院信息系统安全的风险管理,建立规范、有效的风险控制体系,提高风险防范能力,保证信息系统的安全、稳健运行,提高经营管理水平,根据 互联网信息服务管理办法、互联网安全保护技术措施、XX学院网络安全管理规定等等法律法规规章,结合管理实际,制定本制度。第二条 本制度旨在实现以下目标提供合理保证:1、将风险控制在与总体目标相适应并可承受的范围内。2、实现信息沟通的真实、可靠。3、确保法律法规的遵循。4、提高信息系统的效益及效率。5、确保建立针对各项重大风险发生后的危机处理计划,使其不因灾害性风险或人为失误而遭受重大损失。第三条在系统工程过程中,风险是对达到属于技术性能,成本和进度方面的目的和目标的不确定性的一种量度。风险等级用事件和事件结果的概率来分类。对获取程序,系统在产品和过程方面进行风险评价。风险源包括技术的(可行性,可操作性,生产性,测试性和系统的有效性);成本(预算,目标),计划表(即技术资料的可用性,技术成就,里程碑);和规划(即资源、合同)。第四条信息系统安全风险分为:(1)、信息安全风险(2)、业务流程安全风险(3)、网络安全风险(4)、通信安全风险(5)、无线安全风险(6)、物理安全风险第五条本制度适用于xx学院的所有信息系统。第二章风险管理及职责分工第六条学校各部门为本部门信息系统安全风险管理第一道防线;网络管理部门和校园网络安全小组下设的办公室为信息系统安全风险管理第二道防线;校园网络安全小组为信息系统安全风险管理第三道防线。第七条各部门在本部门信息系统安全风险、控制管理方面的主要职责:1、各部门按照信息系统安全风险评估的总体方案,根据业务分工,分析相关业务流程的风险,确定网络应急预案。2、根据网络应急预案和风险管理的要求,组织实施,发现、收集、分析过程中的缺陷,提出改进意见并予以实施。对于重大缺陷和实质性漏洞,除向部门分管领导汇报情况外,还应向网络管理部门和校园网络安全小组下设的办公室反馈情况,以便网络管理部门监控其运行情况。3、配合网络管理部门等对网络安全事故造成重大损失或不良影响的事件进行调查、处理。第三章风险评估第八条信息系统安全风险评估主要在信息系统的设计、实施、运行维护和最终销毁这四个主要阶段组成的生命周期中进行。第九条确立信息系统安全风险管理理念和信息安全等级保护是进行风险评估的基础。第十条信息系统安全风险分析和对策。定期请有资质的安全风险单位对信息系统进行风险分析后,应该根据风险分析结果,结合风险发生的原因选择风险应对方案:规避风险、接受风险、减少风险或分担风险。第四章信息系统应急预案第十一条防止突发事件,保证敏感时期的信息安全问题及时响应。第十二条防范和消除信息系统破坏,特别是以下危害情况的出现:1、校园网主页被恶意纂改。2、交互式栏目发表反政府、分裂国家和色情内容。3、校园网用户发布或阅读反政府、分裂国家、色情言论。第十二条防范立足于技术,以相应的技术设施及安全的设置确保信息系统安全,同时实行专人定时巡查和监督信息传输。第十三条信息系统被恶意更改,应立即停止其服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放服务。第十四条信息系统中涉及交互式栏目内容发布实行先审后发制度,未经审核不得发布;实行版块负责制,由版主负责本版块的信息安全,以预防信息绕过审核被发布。若出现未经审核发布信息的情况,应先做好记录,再删除未经审核的信息,并暂时关闭信息发布功能,直至找到原因并排除为止。第十五条对用户上网实行实时监控,若发现有异常行为应立即关闭该用户的网络连接,并及时警告之并记录在案,严重行为应立即上报有关安全机构。第五章附则第十六条本制度由XX学院网络安全领导小组办公室负责解释。第十七条 本制度网络安全领导小组通过之日起执行。XX学院信息中心

    注意事项

    本文(学院系统安全风险管理制度.docx)为本站会员(lao****ou)主动上传,第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第一文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 001doc.com网站版权所有   

    经营许可证编号:宁ICP备2022001085号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



    收起
    展开