freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

1-4等級保護基本要求詳細表格(存儲版)

2025-08-28 16:50上一頁面

下一頁面
  

【正文】 ,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;c) 應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓撲結(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障;d) 應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性a) b) 應(yīng)建立異地災(zāi)難備份中心,配備災(zāi)難恢復所需的通信線路、網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)處理設(shè)備,提供業(yè)務(wù)應(yīng)用的實時無縫切換;c) d) e) 應(yīng)提供異地實時備份功能,利用通信網(wǎng)絡(luò)將數(shù)據(jù)實時備份至災(zāi)難備份中心;二、管理要求標記說明:保護數(shù)據(jù)在存儲、傳輸、處理過程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡記為S);保護系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)的未授權(quán)修改、破壞而導致系統(tǒng)不可用的服務(wù)保證類要求(簡記為A);通用安全保護類要求(簡記為G)基本要求第一級第二級第三級第四級安全管理制度管理制度(G)應(yīng)建立日常管理活動中常用的安全管理制度a) 應(yīng)制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標、范圍、原則和安全框架等;b) 應(yīng)對安全管理活動中重要的管理內(nèi)容建立安全管理制度;c) 應(yīng)對安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程a)b) 應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;c) 應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;d) 應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系a)b)c)d)制定和發(fā)布(G)a) 應(yīng)指定或授權(quán)專門的人員負責安全管理制度的制定;b) 應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中a) 應(yīng)指定或授權(quán)專門的部門或人員負責安全管理制度的制定;b) 應(yīng)組織相關(guān)人員對制定的安全管理制度進行論證和審定;c) 應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中a) b) c) 安全管理制度應(yīng)通過正式、有效的方式發(fā)布;d) 安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進行登記e) 安全管理制度應(yīng)具有統(tǒng)一的格式,并進行版本控制a) b) c) d) e) f) 有密級的安全管理制度,應(yīng)注明安全管理制度密級,并進行密級管理評審和修訂(G)/應(yīng)定期對安全管理制度進行評審,對存在不足或需要改進的安全管理制度進行修訂a) 信息安全領(lǐng)導小組應(yīng)負責定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定;b) 應(yīng)定期或不定期對安全管理制度進行檢查和審定,對存在不足或需要改進的安全管理制度進行修訂a) b) c) 應(yīng)明確需要定期修訂的安全管理制度,并指定負責人或負責部門負責制度的日常維護;d) 應(yīng)根據(jù)安全管理制度的相應(yīng)密級確定評審和修訂的操作范圍安全管理機構(gòu)崗位設(shè)置(G)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責a) 應(yīng)設(shè)立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責;b) 應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責a) 應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責;b) c) 應(yīng)成立指導和管理信息安全工作的委員會或領(lǐng)導小組,其最高領(lǐng)導由單位主管領(lǐng)導委任或授權(quán);d) 應(yīng)制定文件明確安全管理機構(gòu)各個部門和崗位的職責、分工和技能要求a) b) c) d) 人員配備(G)應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等a) 應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;b) 安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等a) b) 應(yīng)配備專職安全管理員,不可兼任;c) 關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理a) b) c) 授權(quán)和審批(G)應(yīng)根據(jù)各個部門和崗位的職責明確授權(quán)審批部門及批準人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進行審批a) 應(yīng)根據(jù)各個部門和崗位的職責明確授權(quán)審批部門及批準人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進行審批; b) 應(yīng)針對關(guān)鍵活動建立審批流程,并由批準人簽字確認a) 應(yīng)根據(jù)各個部門和崗位的職責明確授權(quán)審批事項、審批部門和批準人等;b) 應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;c) 應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;d) 應(yīng)記錄審批過程并保存審批文檔a) b) c) d) 溝通和合作(G)應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通a) 應(yīng)加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通;b) 應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通a) 應(yīng)加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題; b) c) 應(yīng)加強與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;d) 應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;e) 應(yīng)聘請信息安全專家作為常年的安全顧問,指導信息安全建設(shè),參與安全規(guī)劃和安全評審等a) b) c) d) e) 審核和檢查(G)/安全管理員應(yīng)負責定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況a) b) 應(yīng)由內(nèi)部人員或上級單位定期進行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;c) 應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進行通報;d) 應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進行安全審核和安全檢查活動a) b) c) d) 人員安全管理人員錄用(G)a) 應(yīng)指定或授權(quán)專門的部門或人員負責人員錄用;b) 應(yīng)對被錄用人員的身份和專業(yè)資格等進行審查,并確保其具有基本的專業(yè)技術(shù)水平和安全管理知識a) 應(yīng)指定或授權(quán)專門的部門或人員負責人員錄用;b) 應(yīng)規(guī)范人員錄用過程,對被錄用人員的身份、背景和專業(yè)資格等進行審查,對其所具有的技術(shù)技能進行考核;c) 應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議a) b) 應(yīng)嚴格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進行審查,對其所具有的技術(shù)技能進行考核;c) 應(yīng)簽署保密協(xié)議;d) 應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議a) b) c) d) 人員離崗(G)a) 應(yīng)立即終止由于各種原因離崗員工的所有訪問權(quán)限;b) 應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備a) 應(yīng)規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;b) 應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備;c) 應(yīng)辦理嚴格的調(diào)離手續(xù)a) 應(yīng)嚴格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;b) c) 應(yīng)辦理嚴格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開a) 應(yīng)制定有關(guān)管理規(guī)范,嚴格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;b) c) 人員考核(G)/a) 應(yīng)定期對各個崗位的人員進行安全技能及安全認知的考核a) b) 應(yīng)對關(guān)鍵崗位的人員進行全面、嚴格的安全審查和技能考核;c) 應(yīng)對考核結(jié)果進行記錄并保存a) b) c) d) 應(yīng)建立保密制度,并定期或不定期的對保密制度執(zhí)行情況進行檢查或考核;安全意識教育和培訓(G)a) 應(yīng)對各類人員進行安全意識教育和崗位技能培訓;b) 應(yīng)告知人員相關(guān)的安全責任和懲戒措施a) 應(yīng)對各類人員進行安全意識教育、崗位技能培訓和相關(guān)安全技術(shù)培訓;b) 應(yīng)告知人員相關(guān)的安全責任和懲戒措施,并對違反違背安全策略和規(guī)定的人員進行懲戒;c) 應(yīng)制定安全教育和培訓計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓a) b) 應(yīng)對安全責任和懲戒措施進行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進行懲戒; c) 應(yīng)對定期安全教育和培訓進行書面規(guī)定,針對不同崗位制定不同的培訓計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓;d) 應(yīng)對安全教育和培訓的情況和結(jié)果進行記錄并歸檔保存a) b) c) d) 外部人員訪問管理(G)應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)廰) 應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?,批準后由專人全程陪同或監(jiān)督,并登記備案a) 應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準后由專人全程陪同或監(jiān)督,并登記備案;b) 對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進行書面的規(guī)定,并按照規(guī)定執(zhí)行a) b) c) 對關(guān)鍵區(qū)域不允許外部人員訪問系統(tǒng)建設(shè)管理系統(tǒng)定級(G)a) 應(yīng)明確信息系統(tǒng)的邊界和安全保護等級; b) 應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護等級的方法和理由;c) 應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準a) b) c) a) b) c) d) 應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進行論證和審定;a) b) c) d) 安全方案設(shè)計(G)a) 應(yīng)根據(jù)系統(tǒng)的安全保護等級選擇基本安全措施,依據(jù)風險分析的結(jié)果補充和調(diào)整安全措施;b) 應(yīng)以書面的形式描述對系統(tǒng)的安全保護要求和策略、安全
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1