freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)等級保護第三級基本要求(編輯修改稿)

2024-07-26 00:08 本頁面
 

【文章內(nèi)容簡介】 信息和重要業(yè)務數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復措施;b) 應能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復措施?!?數(shù)據(jù)保密性(S3)本項要求包括:a) 應采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務數(shù)據(jù)傳輸保密性;b) 應采用加密或其他保護措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務數(shù)據(jù)存儲保密性。  備份和恢復(A3)本項要求包括:a) 應提供本地數(shù)據(jù)備份與恢復功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;b) 應提供異地數(shù)據(jù)備份功能,利用通信網(wǎng)絡將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;c) 應采用冗余技術(shù)設(shè)計網(wǎng)絡拓撲結(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障;d) 應提供主要網(wǎng)絡設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性?!?管理要求  安全管理制度  管理制度(G3)本項要求包括:a) 應制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標、范圍、原則和安全框架等;b) 應對安全管理活動中的各類管理內(nèi)容建立安全管理制度;c) 應對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;d) 應形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系?!?制定和發(fā)布(G3)本項要求包括:a) 應指定或授權(quán)專門的部門或人員負責安全管理制度的制定;b) 安全管理制度應具有統(tǒng)一的格式,并進行版本控制;c) 應組織相關(guān)人員對制定的安全管理制度進行論證和審定;d) 安全管理制度應通過正式、有效的方式發(fā)布;e) 安全管理制度應注明發(fā)布范圍,并對收發(fā)文進行登記?!?評審和修訂(G3)本項要求包括:a) 信息安全領(lǐng)導小組應負責定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定;b) 應定期或不定期對安全管理制度進行檢查和審定,對存在不足或需要改進的安全管理制度進行修訂。  安全管理機構(gòu)  崗位設(shè)置(G3)本項要求包括:a) 應設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責;b) 應設(shè)立系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員等崗位,并定義各個工作崗位的職責;c) 應成立指導和管理信息安全工作的委員會或領(lǐng)導小組,其最高領(lǐng)導由單位主管領(lǐng)導委任或授權(quán);d) 應制定文件明確安全管理機構(gòu)各個部門和崗位的職責、分工和技能要求。  人員配備(G3)本項要求包括:a) 應配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員等;b) 應配備專職安全管理員,不可兼任;c) 關(guān)鍵事務崗位應配備多人共同管理?!?授權(quán)和審批(G3)本項要求包括:a) 應根據(jù)各個部門和崗位的職責明確授權(quán)審批事項、審批部門和批準人等;b) 應針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;c) 應定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;d) 應記錄審批過程并保存審批文檔?!?溝通和合作(G3)本項要求包括:a) 應加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題; b) 應加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通;c) 應加強與供應商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;d) 應建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;e) 應聘請信息安全專家作為常年的安全顧問,指導信息安全建設(shè),參與安全規(guī)劃和安全評審等。  審核和檢查(G3)本項要求包括:a) 安全管理員應負責定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;b) 應由內(nèi)部人員或上級單位定期進行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;c) 應制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進行通報;d) 應制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進行安全審核和安全檢查活動?!?人員安全管理  人員錄用(G3)本項要求包括:a) 應指定或授權(quán)專門的部門或人員負責人員錄用;b) 應嚴格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進行審查,對其所具有的技術(shù)技能進行考核;c) 應簽署保密協(xié)議;d) 應從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議?!?人員離崗(G3)本項要求包括:a) 應嚴格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;b) 應取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備;c) 應辦理嚴格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務后方可離開?!?人員考核(G3)本項要求包括:a) 應定期對各個崗位的人員進行安全技能及安全認知的考核;b) 應對關(guān)鍵崗位的人員進行全面、嚴格的安全審查和技能考核;c) 應對考核結(jié)果進行記錄并保存?!?安全意識教育和培訓(G3)本項要求包括:a) 應對各類人員進行安全意識教育、崗位技能培訓和相關(guān)安全技術(shù)培訓;b) 應對安全責任和懲戒措施進行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進行懲戒; c) 應對定期安全教育和培訓進行書面規(guī)定,針對不同崗位制定不同的培訓計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓;d) 應對安全教育和培訓的情況和結(jié)果進行記錄并歸檔保存?!?外部人員訪問管理(G3)本項要求包括:a) 應確保在外部人員訪問受控區(qū)域前先提出書面申請,批準后由專人全程陪同或監(jiān)督,并登記備案;b) 對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應進行書面的規(guī)定,并按照規(guī)定執(zhí)行。  系統(tǒng)建設(shè)管理  系統(tǒng)定級(G3)本項要求包括:a) 應明確信息系統(tǒng)的邊界和安全保護等級; b) 應以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由;c) 應組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進行論證和審定;d) 應確保信息系統(tǒng)的定級結(jié)果經(jīng)過
點擊復制文檔內(nèi)容
研究報告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1