- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国石油天然气股份有限公司 信息系统安全管理办法 (石油信[2008]374?号) 一一一?总则 一一一 为加强中国石油天然气股份有限公司(以下简称 股份公司)信息系统安全管理,推进信息系统安全体系建设,保 障信息系统安全稳定运行,根据国家有关法律、法规和《中国石 油天然气股份有限公司信息化工作管理规定》,制定本办法。 一一一 本办法所称信息系统安全,包括计算机网络和应 用系统(以下简称信息系统)的硬件、软件、数据及环境受到有效 保护,信息系统的连续、稳定、安全运行得到可靠保障。 一一一 信息系统安全管理坚持“谁主管谁负责”的原则, 各信息系统的主管部门、运营和使用单位各自履行相关的信息 系统安全建设和管理的义务与责任。 一一一 信息系统安全工作的总体目标是:实施信息系统安 全等级保护,建立健全先进实用、完整可靠的信息系统安全体系, 保证系统和信息的完整性、真实性、可用性、必威体育官网网址性和可控性,保 障信息化建设和应用,支撑公司业务持续、稳定、健康发展。 一一一 信息系统安全体系建设必须坚持“统一标准、保障 应用、符合法规、综合防范、集成共享”的原则。 一一一 本规定适用于股份公司总部机关、专业分公司 (以下简称专业分公司)和地区分(全资子)公司、直属单位(以下 统称地区公司)。 一一一?信息系统安全管理组织与职责 一一一 信息化工作领导小组是信息系统安全工作的最高 决策机构,负责信息系统安全政策、制度和体系建设规划的审批, 部署并协调信息系统安全体系建设,领导信息系统等级保护工作。 一一一 信息管理部是股份公司信息系统安全的归口管理 部门,负责落实信息化工作领导小组的决策,实施股份公司信息 系统安全建设与管理,确保重要信息系统的有效保护和安全运 行。具体职责包括:组织制定和实施股份公司信息系统安全政策 标准、管理制度和体系建设规划,组织实施信息系统安全项目和 培训,组织信息系统安全工作的监督和检查。 一一一 股份公司必威体育官网网址部门负责信息系统安全工作中有关 必威体育官网网址工作的监督、检查和领导。 一一一 专业公司、地区公司信息部门负责本单位信息系统 安全的管理,具体职责包括:在本单位宣传和贯彻执行信息系统 安全政策与标准,确保本单位信息系统的安全运行,实施本单位 信息系统安全项目和培训,配合必威体育官网网址部门和执法部门追踪和查 处本单位信息系统安全违规行为,组织本单位信息系统安全工 作检查,完成股份公司部署的信息系统安全工作。 一一一一 技术支持单位在信息管理部的领导下,承担所 负责的信息系统和所在区域内的信息系统安全管理任务,主要 包括:在所维护系统和本区域内宣传和贯彻信息系统安全政策与 标准,确保所负责信息系统的安全运行。 一一一一 各级信息管理部门设立信息系统安全管理和技 术岗位,包括信息系统安全、应用系统、数据库、操作系统、网络 等负责人和管理员,重要岗位可设置两个员工互为备份。 一一一一 信息系统安全岗位的设立应遵循职责分离的要 求,包括:制度监督者与执行者分离、信息系统授权者与操作者 分离、应用系统管理员与数据库管理员分离,程序开发人员不应 具备对生产环境的访问权限。 一一一一 公司员工必须严格遵守股份公司信息系统安全 政策、管理制度、技术标准和信息系统控制要求,承担相关安全 义务和责任,并及时向有关管理部门报告信息系统安全事件。 一一一?信息系统安全工作基本要求 一一一一 信息系统安全工作的基本要求是:根据股份公司 信息系统安全总体方案,贯彻与实施国家信息安全等级保护制 度,分层次建立以安全组织体系为核心、安全管理体系为保障、 安全技术体系为支撑的全面信息系统安全体系,并保持三个体 系稳定、均衡发展。 一一一一 信息系统安全管理体系包括:统一的信息系统安 全策略、管理制度和技术标准;信息系统资产管理责任制;信息 系统物理环境、网络、系统、应用、数据等各层面的安全管理流 程;信息系统的安全风险管理。 一一一一 信息系统安全技术体系包括:网络、桌面和应用 系统安全防护措施;身份管理与认证平台;安全监控和预警机制; 应急响应系统;同城和异地容灾备份中心。 一一一?信息系统安全监控 一一一一 信息系统安全监控的目的是对威胁系统、数据 库及网络安全的因素进行有效控制,防止由于技术或人为因素 导致的异常和损失,同时为其他安全措施的设计和实施提供可 靠依据。安全监控的结果应当保存一年以上。 一一一一 信息系统的运行和维护单位,在国家法律和股份公 司有关规定许可的范围内,具体进行规范、合理、有效的信息系统安 全监控。使用公司网络及应用系统的用户有义务接受必要的监控。监 控不能影响、泄漏不涉及安全问题的网上行为和个人隐私的内容。 一一一一 各级信息部门负责制定和实施信息系统安全监 控计划,包括日常监控、事件处理、应急处理和定期汇报。 一一一一一?日常监控分为实
您可能关注的文档
- 上海一线营销策划公司简介.docx
- 上海东方传媒集团的发展战略研究.docx
- 上海丰华集团股份有限公司.docx
- 上海全球城市建设的目标内涵、战略框架与发展策略研究.docx
- 上海别墅项目研究和营销推广思考.docx
- 上海华鸿实业控股有限公司.docx
- 上海国家会计学院专业学位硕士研究生实习报告写作格式要求.docx
- 上海国际能源交易中心违规处理实施细则.docx
- 上海国际能源交易中心会员管理细则征求意见稿.docx
- 上海工程技术管理学校绩效工资分配方案.docx
- 2025年高邑县效能服务中心招聘笔试模拟试题附答案.docx
- 2025年高阳县安监局下属单位招聘备考题库附答案.docx
- 2025产品设计技术服务合同.docx
- 2025年防空知识竞赛题库及答案.doc
- 2025年高陵县农业农村局下属事业单位招聘笔试参考题库附答案.docx
- 2025年高邑县委宣传部下属事业单位招聘笔试模拟试题附答案.docx
- 2025年高阳县人工影响天气中心招聘笔试参考题库附答案.docx
- 2025年高邑县农业农村局下属事业单位招聘笔试参考题库附答案.docx
- 2025年高阳县人工影响天气中心招聘笔试模拟试题附答案.docx
- 2025年高阳县农业农村局下属事业单位招聘笔试参考题库附答案.docx
有哪些信誉好的足球投注网站
文档评论(0)