基层单位信息系统安全等级保护三级管理制度-管理体系架构
版本号:1.0. xxxx
信息系统安全管理体系架构
第一章 总则
第一条 为加强和规范我单位信息系统安全管理体系建设工作,保证信息的机密性、完整性和可用性,实现信息系统的安全,提高信息系统安全管理体系的效率,依据国家有关法律、法规的要求,制定本文件。
第二条 本文件适用于我单位信息系统安全管理体系的建立、实施、运行、监视、评审、保持和改进,指导信息系统安全管理体系的制定和使用。
第三条 我单位信息系统安全取决于技术和管理两个要素。安全管理是安全技术发挥功效的重要保障和支撑。安全管理体系包括3个层次的管理文件,第一层:总体文件,第二层:管理规定,第三层:操作规程(包括实用表格),内容覆盖信息系统生命周期模型的计划组织、开发采购、实施交付、运行维护、废弃全部五个阶段。
第四条 安全管理体系的建立与完善过程采取PDCA模式。其中P为策划过程,根据信息系统安全等级保护(三级)管理的要求和方针,草拟、评审、发布管理文件;D为实施过程,按照管理规定和操作规程对信息系统实施安全管理;C为检查过程,根据信息安全的要求,对实施过程和信息安全进行监控和测量,并报告结果;A为改进过程,根据检查结果采取措施,以持续改进管理体系。
第五条 本文件的编制参照了以下国家的标准和文件:
(一)《中华人民共和国计算机信息系统安全保护条例》
(二)《信息系统安全等级保护基本要求》(GB/T 22239-2008)
(三)《信息系统安全管理要求》(GB/T 20269—2006)
(四)《信息安全管理体系要求》(GB/T 22080—2008)
第二章 总体文件
第六条 总体文件是一切信息安全保障活动的基础和出发点,指导我单位信息安全保障体系的开发和实施,为信息安全建设和实施指明方向,通过定义一套规则来规范信息安全体系的建设、运行和管理。
你可能喜欢
- 信息安全等级保护测评
- 等级保护基本要求
- 等级保护三级
- 信息系统安全管理办法
- 信息系统安全等级保护
- 信息系统管理制度
- 信息安全管理制度
- 信息安全等级保护-测评对象确定原则和方法2页
- 关于明确信息安全等级保护测评机构管理有关事项的通知(广公(网监))【2009】421号3页
- 信息系统安全等级保护测评表单-三级技术类5页
- 信息安全等级保护初级测评师模拟试题11页
- 信息安全等级保护测评师试题集21页
- 信息安全等级保护测评管理体系建设初探3页
- 证券期货业信息系统安全等级保护基本要求编制说明(送审稿)5页
- 信息系统安全等级保护基本要求规范61页
- 电力二次系统等级保护基本要求31页
- 信息安全等级保护基本要求使用介绍82页
- 《信息系统安全等级保护基本要求》培训教材59页
- 信息系统安全等级保护基本要求46页
- 139.三级信息安全等级保护标准在血液信息系统的应用效果——戴云 李颖 袁曜等3页
- 等级保护三级操作系统安全测评指导书6页
- 等级保护三级产品(清单)供参考1页
- 信息系统安全等级保护测评表单-三级技术类5页
- 启明星辰公司等级保护三级系统设计方案17页
- 基层单位信息系统安全等级保护三级管理制度-业务连续性管理规定3页
- 重庆市社会公共安全视频图像信息系统管理办法5页
- 健康安全环保信息系统管理办法4页
- 4-涉密计算机及信息系统安全和保密管理办法 - 副本4页
- 福建省计算机信息系统安全管理办法4页
- 淄博市安全生产综合监管系统视频信息管理办法4页
- 陕西省公共安全图像信息系统管理办法6页
- 信息系统安全等级保护定级报告(实例)5页
- 证券期货业信息系统安全等级保护基本要求编制说明(送审稿)5页
- 兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目...2页
- 定级要素评定方法(--来自论文《信息系统安全等级保护定级方法研究》)9页
- 《计算机信息系统安全保护等级划分准则》8页
- 需要实施安全等级保护的信息系统1页


