安全管理体系建设方案 - 图文 联系客服

发布时间 : 星期三 文章安全管理体系建设方案 - 图文更新完毕开始阅读1d7f41d2bf1e650e52ea551810a6f524cdbfcb5e

安全管理体系建设方案

沈阳赛宝科技服务有限公 2018年7月19日

安全管理体系建设方案

目 录

1

概述 ................................................................... 1

1.1 1.2

简介 ......................................................................................................................................... 1 目标 ......................................................................................................................................... 1

2 3

安全管理体系框架图 ..................................................... 2 安全管理制度体系 ....................................................... 2

3.1 3.2 3.3 3.4

安全方针政策 ......................................................................................................................... 2 安全管理制度 ......................................................................................................................... 2 技术标准、规范 ..................................................................................................................... 3 流程、表单及记录 ................................................................................................................. 4

安全管理体系建设方案

1 概述

1.1 简介

安全管理体系建设包含:安全管理制度、安全管理机构、人员安全管理、系统建设安全管理和系统运维安全管理等各个方面,依据相关的安全准则,结合企业自身及网络系统的构成特点,确定具体的各方面的制度。 1.2 目标

安全管理机构:包括职能部门岗位设置;系统管理员、网络管理员、安全管理员的人员配备;授权和审批;管理人员、内部机构和职能部门间的沟通和合作;定期的安全审核和安全检查。

安全管理制度:包括安全策略、安全制度、操作规程等的管理制度;管理制度的制定和发布;管理制度的评审和修订。

人员安全管理:包括人员录用;人员离岗;人员考核;安全意识教育和培训;外部人员访问管理。

系统建设管理:包括系统定级;安全方案设计;产品采购和使用;自行软件开发;外包软件开发;工程实施;测试验收;系统交付;系统备案;等级测评;安全服务商选择。

系统运维管理:包括机房环境管理;信息资产管理;介质管理;设备管理;监控管理和安全管理中心;网络安全管理;系统安全管理;恶意代码防范管理;密码管理;变更管理;备份与恢复管理;安全事件处置;应急预案管理。

第1页 共7页

安全管理体系建设方案

2 安全管理体系框架图 安全管理制度体系层次图:

3 3.1

安全管理制度体系

安全方针政策

最高方针,纲领性的安全策略主文档,陈述本策略的目的、适用范围、信息安全的管理意图、支持目标以及指导原则,信息安全各个方面所应遵守的原则方法和指导性策略。 3.2

安全管理制度

各类管理规定、管理办法和暂行规定。从安全策略主文档中规定的安全各个方面所应遵守的原则方法和指导性策略引出的具体管理规定、管理办法和实施办法,是必须具有可操作性,而且必须得到有效推行和实施的。

安全管理制度要求见下图,在建立制度的时候可以参考:

第2页 共7页