欢迎来到三一文库! | 帮助中心 三一文库31doc.com 一个上传文档投稿赚钱的网站
三一文库
全部分类
  • 研究报告>
  • 工作总结>
  • 合同范本>
  • 心得体会>
  • 工作报告>
  • 党团相关>
  • 幼儿/小学教育>
  • 高等教育>
  • 经济/贸易/财会>
  • 建筑/环境>
  • 金融/证券>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 三一文库 > 资源分类 > DOCX文档下载  

    安全审核和安全检查制度.docx

    • 资源ID:10372226       资源大小:67.04KB        全文页数:4页
    • 资源格式: DOCX        下载积分:2
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录   微博登录  
    二维码
    微信扫一扫登录
    下载资源需要2
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    安全审核和安全检查制度.docx

    安全审核和安全检查制度第一章总则第一条目的。为进一步加强昆山市裕元实验学校的信息系统安全审核和安全检查工作,制定本管理制度。第二条对象。 本制度的对象主要是指昆山市裕元实验学校信息系统。第三条范围。本制度适用于昆山市裕元实验学校信息系统安全审核和安全检查工作。第四条要求。昆山市裕元实验学校信息系统安全检查安全管理要求统一遵循 GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求。第二章职责与权限第五条信息安全领导小组作为信息系统安全检查和通报的主管部门,信息安全办公室为管理部门,负责组织制订相关管理制度,定期对信息系统进行安全检查和通报。第六条各部门信息部门负责信息系统安全检查和通报的职能管理,具体承担以下工作职责:( 一)研究制定信息系统安全检查方案并组织实施;( 二)对信息系统安全检查结果进行总结分析,提交安全检查报告;( 三)根据信息系统安全检查结果结合工作需要,在一定范围内发布通报;各信息部门负责制定并落实本部门安全检查方案。第三章检查方式第七条安全检查采取 “自查与抽查相结合” 的方式。自查是各部门对本部门主管范围内的信息系统进行安全检查, 抽查是由信息安全办公室选取部分系统进行信息系统安全检查, 检验自查工作的落实情况。第八条信息部门应每月进行一次自查, 并将检查结果上报信息安全办公室。第九条信息安全办公室每年组织开展信息安全检查, 对各部门进行抽查。第四章检查内容第十条信息系统安全检查应重点对信息安全组织管理、 日常信息安全管理、信息安全防护管理、 信息安全应急管理、 信息安全教育培训、信息安全自查工作等情况进行检查。第十一条信息安全组织管理的检查内容包括:信息安全管理机构及其工作开展情况;信息安全管理人员及其工作开展情况等。第十二条 日常信息安全管理的检查内容包括: 人员管理;资产管理;信息技术外包服务安全管理;信息技术产品使用管理;信息安全经费保障等。第十三条信息安全防护管理的检查内容包括:网络边界防护管理;服务器安全防护;网络设备防护;信息安全设备部署及使用;门户网站安全管理;电子邮箱安全管理;终端计算机安全管理:移动存储设备安全管理等。第十四条信息安全应急管理的检查内容包括:信息系统应急预案的制定及演练;重要数据和重要信息系统的备份;信息安全事件的应急处置等。第十五条信息安全教育培训的检查内容包括关员信息安全基本技能培训和技术人员参加信息安全专业培训等。第十六条信息系统自查工作的检查内容包括:上一年度发现问题的整改;本年度检查工作开展;安全技术检测情况等。第五章检查报告及通报第十七条信息系统安全检查结束后, 应对检查结果进行统计、 分析,调查可疑行为及违规操作, 对所发现的问题制定整改计划,落实整改措施,并及时上报信息系统安全检查报告。第十八条信息部门每月根据自查情况发布信息系统安全运行情况通报,每年根据信息安全检查情况发布信息系统安全检查情况通报。第十九条对信息系统安全检查中发现的重大信息安全事件应及时发布专项通报。第六章附则第二十条对违反本制度的人员,将按照单位有关规定进行处罚。第二十一条本制度由信息安全办公室负责制定、解释和修改。第二十二条本制度自发布之日起执行。

    注意事项

    本文(安全审核和安全检查制度.docx)为本站会员(rrsccc)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    经营许可证编号:宁ICP备18001539号-1

    三一文库
    收起
    展开