freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子政務(wù)外網(wǎng)等級(jí)化保護(hù)方案建議書-資料下載頁(yè)

2025-04-28 06:14本頁(yè)面
  

【正文】 標(biāo)識(shí)應(yīng)唯一;身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換;應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自動(dòng)退出等措施;當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng)。 主機(jī)安全技術(shù)要求二級(jí)信息系統(tǒng)的主機(jī)安全技術(shù)要求包括:對(duì)主機(jī)系統(tǒng)進(jìn)行較為全面的防護(hù),在實(shí)現(xiàn)身份鑒別、細(xì)粒度訪問(wèn)控制的基礎(chǔ)上,加強(qiáng)安全審計(jì)、系統(tǒng)保護(hù)、剩余信息保護(hù)和資源控制等措施,具體要求包括:216。 身份鑒別(S2):應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的用戶進(jìn)行身份標(biāo)識(shí)和鑒別;操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶身份標(biāo)識(shí)應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換;應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng);應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。216。 訪問(wèn)控制(S2):應(yīng)啟用訪問(wèn)控制功能,依據(jù)安全策略控制用戶對(duì)資源的訪問(wèn);應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的權(quán)限分離;應(yīng)限制默認(rèn)帳戶的訪問(wèn)權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共享帳戶的存在。216。 安全審計(jì)(G2):審計(jì)范圍應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫(kù)用戶;審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等;應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。216。 入侵防范(G2):操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過(guò)設(shè)置升級(jí)服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。216。 惡意代碼防范(G2):應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫(kù);應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。216。 資源控制(A2):應(yīng)通過(guò)設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖定;應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小使用限度。 應(yīng)用安全技術(shù)要求二級(jí)信息系統(tǒng)的應(yīng)用系統(tǒng)安全技術(shù)要求包括:對(duì)應(yīng)用系統(tǒng)進(jìn)行身份認(rèn)證和細(xì)粒度訪問(wèn)控制,需要實(shí)現(xiàn)全面的安全審計(jì)、剩余信息保護(hù)和通信保密防護(hù);此外,對(duì)于二級(jí)信息系統(tǒng)的安全要求還體現(xiàn)在軟件容錯(cuò)能力和軟件代碼的安全性防護(hù),需要采取一定的掃描和脆弱性分析手段,實(shí)現(xiàn)應(yīng)用系統(tǒng)安全能力的提升,具體包括:216。 身份鑒別(S2):應(yīng)提供專用的登錄控制模塊對(duì)登錄用戶進(jìn)行身份標(biāo)識(shí)和鑒別;應(yīng)提供用戶身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識(shí),身份鑒別信息不易被冒用;應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。216。 訪問(wèn)控制(S2):應(yīng)提供訪問(wèn)控制功能,依據(jù)安全策略控制用戶對(duì)文件、數(shù)據(jù)庫(kù)表等客體的訪問(wèn);訪問(wèn)控制的覆蓋范圍應(yīng)包括與資源訪問(wèn)相關(guān)的主體、客體及它們之間的操作;應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問(wèn)權(quán)限;應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。216。 安全審計(jì)(G2):應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,對(duì)應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì);應(yīng)保證無(wú)法刪除、修改或覆蓋審計(jì)記錄;審計(jì)記錄的內(nèi)容至少應(yīng)包括事件日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果等。216。 通信完整性(S2):應(yīng)采用校驗(yàn)碼技術(shù)保證通信過(guò)程中數(shù)據(jù)的完整性。216。 通信保密性(S2):在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證;應(yīng)對(duì)通信過(guò)程中的敏感信息字段進(jìn)行加密。216。 軟件容錯(cuò)(A2):應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定要求;在故障發(fā)生時(shí),應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?16。 資源控制(A2):當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動(dòng)結(jié)束會(huì)話;應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制;應(yīng)能夠?qū)蝹€(gè)帳戶的多重并發(fā)會(huì)話進(jìn)行限制。 數(shù)據(jù)安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),二級(jí)信息系統(tǒng)的數(shù)據(jù)安全要求包括機(jī)密性、完整性以及數(shù)據(jù)備份與恢復(fù)三個(gè)方面,具體內(nèi)容包括:216。 數(shù)據(jù)完整性(S2):應(yīng)能夠檢測(cè)到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過(guò)程中完整性受到破壞。216。 數(shù)據(jù)保密性(S2):應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)鑒別信息的存儲(chǔ)保密性。216。 備份和恢復(fù)(A2):應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù);應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。 針對(duì)一級(jí)系統(tǒng)的安全技術(shù)要求 物理安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),一級(jí)信息系統(tǒng)的物理安全要求包括:對(duì)出入物理環(huán)境進(jìn)行基本的控制,有設(shè)備的基本防盜措施;物理環(huán)境方面,實(shí)現(xiàn)基本的防雷擊、防水、防火、防潮等措施,具體包括:216。 物理訪問(wèn)控制(G1):某省電子政務(wù)一級(jí)系統(tǒng)運(yùn)行的機(jī)房出入應(yīng)安排專人負(fù)責(zé),控制、鑒別和記錄進(jìn)入的人員。216。 防盜竊和防破壞(G1):應(yīng)將某省電子政務(wù)一級(jí)系統(tǒng)主要設(shè)備放置在機(jī)房?jī)?nèi);應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記。216。 防雷擊(G1):某省電子政務(wù)一級(jí)系統(tǒng)機(jī)房建筑應(yīng)設(shè)置避雷裝置。216。 防火(G1):機(jī)房應(yīng)設(shè)置滅火設(shè)備。216。 防水和防潮(G1):應(yīng)對(duì)穿過(guò)機(jī)房墻壁和樓板的水管增加必要的保護(hù)措施;應(yīng)采取措施防止雨水通過(guò)機(jī)房窗戶、屋頂和墻壁滲透。216。 溫濕度控制(G1):機(jī)房應(yīng)設(shè)置必要的溫、濕度控制設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。216。 電力供應(yīng)(A1):應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防護(hù)設(shè)備。 網(wǎng)絡(luò)安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),一級(jí)信息系統(tǒng)的網(wǎng)絡(luò)安全要求包括:網(wǎng)絡(luò)系統(tǒng)要滿足網(wǎng)絡(luò)安全運(yùn)行的基本保障,對(duì)網(wǎng)絡(luò)邊界采取一定的訪問(wèn)控制,實(shí)現(xiàn)良好的邊界安全能力,對(duì)重要的網(wǎng)絡(luò)設(shè)備提供保護(hù),具體要求包括:216。 結(jié)構(gòu)安全(G1):應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足基本業(yè)務(wù)需要;應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足基本業(yè)務(wù)需要; 應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。216。 訪問(wèn)控制(G1):應(yīng)在網(wǎng)絡(luò)邊界部署訪問(wèn)控制設(shè)備,啟用訪問(wèn)控制功能;應(yīng)根據(jù)訪問(wèn)控制列表對(duì)源地址、目的地址、源端口、目的端口和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包出入;應(yīng)通過(guò)訪問(wèn)控制列表對(duì)系統(tǒng)資源實(shí)現(xiàn)允許或拒絕用戶訪問(wèn),控制粒度至少為用戶組。216。 網(wǎng)絡(luò)設(shè)備防護(hù)(G1):應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自動(dòng)退出等措施;當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng)。 主機(jī)安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),一級(jí)信息系統(tǒng)的主機(jī)安全要求包括:針對(duì)主機(jī)訪問(wèn)應(yīng)實(shí)現(xiàn)基本的身份鑒別和訪問(wèn)控制,能夠有效防范針對(duì)主機(jī)的攻擊和針對(duì)主機(jī)的惡意代碼,具體要求包括:216。 身份鑒別(S1):應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的用戶進(jìn)行身份標(biāo)識(shí)和鑒別。216。 訪問(wèn)控制(S1):應(yīng)啟用訪問(wèn)控制功能,依據(jù)安全策略控制用戶對(duì)資源的訪問(wèn);應(yīng)限制默認(rèn)帳戶的訪問(wèn)權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共享帳戶的存在。216。 入侵防范(G1):操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。216。 惡意代碼防范(G1):應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫(kù)。 應(yīng)用安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),一級(jí)信息系統(tǒng)的應(yīng)用安全要求包括:對(duì)應(yīng)用系統(tǒng)需要實(shí)現(xiàn)基本的身份認(rèn)證和訪問(wèn)控制,對(duì)應(yīng)用系統(tǒng)通信采取必要的完整性保障措施,對(duì)于一級(jí)信息系統(tǒng)的安全要求還體現(xiàn)在軟件容錯(cuò)能力和軟件代碼的安全性防護(hù),需要采取一定的掃描和脆弱性分析手段,實(shí)現(xiàn)應(yīng)用系統(tǒng)安全能力的提升,具體包括:216。 身份鑒別(S1):應(yīng)提供專用的登錄控制模塊對(duì)登錄用戶進(jìn)行身份標(biāo)識(shí)和鑒別;應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;應(yīng)啟用身份鑒別和登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。216。 訪問(wèn)控制(S1):應(yīng)提供訪問(wèn)控制功能控制用戶組/用戶對(duì)系統(tǒng)功能和用戶數(shù)據(jù)的訪問(wèn);應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,并嚴(yán)格限制默認(rèn)用戶的訪問(wèn)權(quán)限。216。 通信完整性(S1):應(yīng)采用約定通信會(huì)話方式的方法保證通信過(guò)程中數(shù)據(jù)的完整性。216。 軟件容錯(cuò)(A1):應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定要求。 數(shù)據(jù)安全技術(shù)要求對(duì)于某省電子政務(wù)系統(tǒng),一級(jí)信息系統(tǒng)的數(shù)據(jù)安全要求包括完整性和數(shù)據(jù)備份與恢復(fù)兩個(gè)方面,具體內(nèi)容包括:216。 數(shù)據(jù)完整性(S1):應(yīng)能夠檢測(cè)到重要用戶數(shù)據(jù)在傳輸過(guò)程中完整性受到破壞。216。 備份和恢復(fù)(A1):應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù)。 符合等級(jí)保護(hù)安全管理要求的需求 針對(duì)三級(jí)信息系統(tǒng)的安全管理要求針對(duì)XXXX電子政務(wù)外網(wǎng),其三級(jí)信息系統(tǒng)的安全管理要求,是在二級(jí)要求的基礎(chǔ)上,增加了對(duì)人員安全管理的力度,以及系統(tǒng)建設(shè)、系統(tǒng)運(yùn)維過(guò)程的安全管理強(qiáng)度,以滿足三級(jí)系統(tǒng)可用性、機(jī)密性和完整性的需求,具體內(nèi)容包括: 安全管理制度三級(jí)信息系統(tǒng)的安全管理制度涵蓋了管理制度基本要求,管理制度的制定與發(fā)布以及管理制度的評(píng)審和修訂等內(nèi)容,目的是嚴(yán)格定義系統(tǒng)的安全管理制度,并采取措施保證制度能夠嚴(yán)格地被執(zhí)行,具體內(nèi)容包括:216。 管理制度(G3):應(yīng)制定信息安全工作的總體方針和安全策略,說(shuō)明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;應(yīng)對(duì)安全管理活動(dòng)中的各類管理內(nèi)容建立安全管理制度;應(yīng)對(duì)要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。216。 制定和發(fā)布(G3):應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;應(yīng)組織相關(guān)人員對(duì)制定的安全管理制度進(jìn)行論證和審定;安全管理制度應(yīng)通過(guò)正式、有效的方式發(fā)布;安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。216。 評(píng)審和修訂(G3):信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定;應(yīng)定期或不定期對(duì)安全管理制度進(jìn)行檢查和審定,對(duì)存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。 安全管理機(jī)構(gòu)三級(jí)信息系統(tǒng)需要特定的安全管理機(jī)構(gòu),從而保障三級(jí)信息系統(tǒng)的各項(xiàng)管理事項(xiàng)的順利開(kāi)展和推動(dòng),其規(guī)定了關(guān)于管理機(jī)構(gòu)的組織建設(shè)、人員、流程等方面的問(wèn)題,具體內(nèi)容包括:216。 崗位設(shè)置(G3):應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé);應(yīng)成立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);應(yīng)制定文件明確安全管理機(jī)構(gòu)各個(gè)部門和崗位的職責(zé)、分工和技能要求。216。 人員配備(G3):應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;應(yīng)配備專職安全管理員,不可兼任;關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。216。 授權(quán)和審批(G3):應(yīng)根據(jù)各個(gè)部門和崗位的職責(zé)明確授權(quán)審批事項(xiàng)、審批部門和批準(zhǔn)人等;應(yīng)針對(duì)系統(tǒng)變更、重要操作、物理訪問(wèn)和系統(tǒng)接入等事項(xiàng)建立審批程序,按照審批程序執(zhí)行審批過(guò)程,對(duì)重要活動(dòng)建立逐級(jí)審批制度;應(yīng)定期審查審批事項(xiàng),及時(shí)更新需授權(quán)和審批的項(xiàng)目、審批部門和審批人等信息;應(yīng)記錄審批過(guò)程并保存審批文檔。216。 溝通和合作(G3):應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開(kāi)協(xié)調(diào)會(huì)議,共同協(xié)作處理信息安全問(wèn)題; 應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;應(yīng)聘請(qǐng)信息安全專家作為常年的安全顧問(wèn),指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評(píng)審等。216。 審核和檢查(G3):安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;應(yīng)由內(nèi)部人員或上級(jí)單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;應(yīng)制定安全檢查表格實(shí)施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報(bào)告,并對(duì)安全檢查結(jié)果進(jìn)行通報(bào);應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動(dòng)。 人員安全管理人員安全管理是信息系統(tǒng)安全管理的重要方面,三級(jí)信息系統(tǒng)對(duì)人員安全的關(guān)注點(diǎn)集中在人員錄用、離崗、安全考核以及安全意識(shí)教育和培訓(xùn)等多個(gè)方面,具體內(nèi)容包括216。 人員錄用(G3):應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;應(yīng)嚴(yán)格規(guī)范人員錄用過(guò)程,對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對(duì)其所具有的技術(shù)技能進(jìn)行考核;應(yīng)簽署保密協(xié)議;應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。216。 人員離崗(G3):應(yīng)嚴(yán)格規(guī)范人員離崗過(guò)程,及時(shí)終止離崗員工的所有訪問(wèn)權(quán)限;應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開(kāi)。216。 人員考核(G3):應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;應(yīng)對(duì)關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;應(yīng)對(duì)考核結(jié)果進(jìn)行記錄并保存。216。 安全意識(shí)教育和培訓(xùn)(G3):應(yīng)對(duì)各類人員進(jìn)行安全意識(shí)教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);應(yīng)對(duì)安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對(duì)違反違背安全策略和規(guī)定的人員進(jìn)行懲戒; 應(yīng)對(duì)定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,對(duì)信息安全基礎(chǔ)知識(shí)、崗位操作規(guī)程等進(jìn)行培訓(xùn);應(yīng)對(duì)安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1