基层单位信息系统安全等级保护三级管理制度-管理体系架构

版本号:1.0. xxxx

信息系统安全管理体系架构

第一章 总则

第一条 为加强和规范我单位信息系统安全管理体系建设工作,保证信息的机密性、完整性和可用性,实现信息系统的安全,提高信息系统安全管理体系的效率,依据国家有关法律、法规的要求,制定本文件。

第二条 本文件适用于我单位信息系统安全管理体系的建立、实施、运行、监视、评审、保持和改进,指导信息系统安全管理体系的制定和使用。

第三条 我单位信息系统安全取决于技术和管理两个要素。安全管理是安全技术发挥功效的重要保障和支撑。安全管理体系包括3个层次的管理文件,第一层:总体文件,第二层:管理规定,第三层:操作规程(包括实用表格),内容覆盖信息系统生命周期模型的计划组织、开发采购、实施交付、运行维护、废弃全部五个阶段。

第四条 安全管理体系的建立与完善过程采取PDCA模式。其中P为策划过程,根据信息系统安全等级保护(三级)管理的要求和方针,草拟、评审、发布管理文件;D为实施过程,按照管理规定和操作规程对信息系统实施安全管理;C为检查过程,根据信息安全的要求,对实施过程和信息安全进行监控和测量,并报告结果;A为改进过程,根据检查结果采取措施,以持续改进管理体系。

第五条 本文件的编制参照了以下国家的标准和文件:

(一)《中华人民共和国计算机信息系统安全保护条例》

(二)《信息系统安全等级保护基本要求》(GB/T 22239-2008)

(三)《信息系统安全管理要求》(GB/T 20269—2006)

(四)《信息安全管理体系要求》(GB/T 22080—2008)

第二章 总体文件

第六条 总体文件是一切信息安全保障活动的基础和出发点,指导我单位信息安全保障体系的开发和实施,为信息安全建设和实施指明方向,通过定义一套规则来规范信息安全体系的建设、运行和管理。

你可能喜欢

  • 信息安全等级保护测评
  • 等级保护基本要求
  • 等级保护三级
  • 信息系统安全管理办法
  • 信息系统安全等级保护
  • 信息系统管理制度
  • 信息安全管理制度

基层单位信息系统安全等级保护三级管理制度 管理体系架构相关文档

最新文档

返回顶部