freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全風(fēng)險(xiǎn)管理制度-文庫吧資料

2024-08-18 02:09本頁面
  

【正文】 進(jìn)行分析,及時(shí)發(fā)現(xiàn)險(xiǎn)情、隱患或安全事件,并記錄這些安全事件,分析其發(fā)展趨勢(shì)。l 形成監(jiān)控對(duì)象列表根據(jù)確定的監(jiān)控對(duì)象,分析監(jiān)控的必要性和可行性、監(jiān)控的開銷和成本等因素,形成監(jiān)控對(duì)象列表。對(duì)于二級(jí)或二級(jí)以上的系統(tǒng),應(yīng)嚴(yán)格遵循變更管理過程控制規(guī)定,在信息管理管理平臺(tái)中,遵循變更流程進(jìn)行操作。l 形成變更結(jié)果報(bào)告收集變更過程的各類相關(guān)文檔,整理、分析和總結(jié)各類數(shù)據(jù),形成變更結(jié)果報(bào)告,并歸檔保存。按照機(jī)構(gòu)建立的審批流程對(duì)變更方案進(jìn)行審批。b) 操作過程記錄對(duì)運(yùn)行管理人員按照操作規(guī)程執(zhí)行的操作過程形成相關(guān)的記錄文件,可以是日志文件,記錄操作的時(shí)間和人員、正常或異常等信息。 安全運(yùn)行與維護(hù) 安全運(yùn)行與維護(hù)階段工作流程圖2 安全運(yùn)行與維護(hù)階段工作流程 運(yùn)行管理控制l 運(yùn)行維護(hù)職責(zé)對(duì)于信息安全保護(hù)等級(jí)為三級(jí)和二級(jí)的信息管理,信息管理部配備專門的人員對(duì)其的運(yùn)行進(jìn)行維護(hù)。對(duì)于系統(tǒng)的安全設(shè)計(jì)與實(shí)施流程,最重要的三個(gè)階段為:安全方案詳細(xì)設(shè)計(jì)階段、技術(shù)措施實(shí)現(xiàn)階段和管理措施實(shí)現(xiàn)階段。 分級(jí)保護(hù)措施 安全設(shè)計(jì)與實(shí)施在系統(tǒng)建設(shè)之初,根據(jù)該系統(tǒng)的安全保護(hù)定級(jí),按照信息管理安全總體方案的要求,結(jié)合信息管理安全建設(shè)項(xiàng)目計(jì)劃,分期分步落實(shí)安全措施,如下圖1。 信息管理分級(jí)為了更好地規(guī)范應(yīng)用系統(tǒng)保護(hù)措施,根據(jù)《信息管理安全等級(jí)保護(hù)實(shí)施指南》為本公司信息管理進(jìn)行了分級(jí)。 信息管理安全分級(jí)應(yīng)根據(jù)信息管理的安全保護(hù)級(jí)別,對(duì)信息管理進(jìn)行安全等級(jí)劃分管理,根據(jù)安全保護(hù)等級(jí)對(duì)信息管理進(jìn)行相應(yīng)的管理措施。 信息資產(chǎn)風(fēng)險(xiǎn)評(píng)估信息管理安全制度建設(shè)與信息管理安全風(fēng)險(xiǎn)相結(jié)合,信息管理安全制度全面涵蓋了信息管理安全的風(fēng)險(xiǎn)點(diǎn),包括:安全管理策略、制度、機(jī)房、軟件、硬件、網(wǎng)絡(luò)、數(shù)據(jù)、文檔等方面,并針對(duì)信息資產(chǎn)進(jìn)行了風(fēng)險(xiǎn)程度評(píng)估,生成了信息資產(chǎn)風(fēng)險(xiǎn)評(píng)估文件。外來人員攜帶電腦要接入企業(yè)網(wǎng),必須征得信息管理部允許方可接入。外部人員訪問敏感地點(diǎn)應(yīng)該有專人陪同。 外部人員訪問安全管理外部人員訪問要遵守本公司相關(guān)安全管理規(guī)定。 人員離職安全管理本公司人員離職手續(xù)中應(yīng)該包括如下安全相關(guān)的內(nèi)容:a) 收回所有的密碼,并確認(rèn)密碼的正確性;b) 收回所有的物理安全設(shè)備,包括鑰匙和證件;c) 收回所有工作資料,包括紙介質(zhì)和電子介質(zhì);d) 進(jìn)行調(diào)離談話,申明其調(diào)離后的保密義務(wù);e) 離職后應(yīng)該立刻更改所有此離職人員曾掌握過的密碼或密鑰??紤]不同層次的職責(zé)、能力、文化程度以及所面臨的風(fēng)險(xiǎn),信息安全主管部門應(yīng)該根據(jù)培訓(xùn)需求
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1