版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、关于集团公司信息安全建设的建议(提纲)(分子公司名称)一、本公司系统信息安全现状二、关于集团公司信息安全建设指导思想、目标、原则的建议三、关于集团公司信息安全策略的建议四、关于集团公司信息安全体系的建议五、关于集团公司信息安全建设内容的建议(一)信息安全管理体系方面的建议(二)信息安全技术体系方面的建议(三)信息系统运维安全方面的建议(四)信息项目建设与报废安全方面的建议(五)信息安全平台建设方面的建议(六)其它方面的建议六、关于集团公司信息安全建设保障措施的建议1、加强对集团公司信息化建设的领导。由集团公司领导挂帅, 成立“信息安全管理组织” ,推行 信息安全管理制度。这个组织是集团公司在信
2、息系统安全方面的最高权力组织。信息安全是所有管理 层成员所共有的责任,一个管理组织应确保有明确的安全目标。信息化建设必须由集团公司领导亲自 抓、亲自参与,否则投入再大,做的再好,也有可能失败。2、建立信息系统的安全风险评估机制。 网络信息系统的安全建设应该建立在风险评估的基础上, 这是信息化建设的内在要求,集团公司主管部门和运营、应用单位都必须做好本系统的信息安全评估 工作。只有在建设的初期,在规划的过程中,就运用风险评估、风险管理的手段,才能避免重复建设 和投资的浪费。3、提供足够的资金保障。集团公司应该在每年的预算中规划出一定数额的资金,专款专用,以 保证集团信息化建设资金投入的需要。同时
3、,集团公司在进行基本建设和技术改造时,要充分考虑信 息化的需求。4、加强设备保障。设备指与信息化相关的所有软硬件设备。引进的硬件和软件应统一纳入职能部门固定资产管理范畴。引进软件要和软件正版化规划一起考虑;引进硬件和计算机设备升级换代一 起考虑,实现设备管理规范化。确保集团信息化建设必须的设备及时到位。5、加强集团信息化人才队伍的建设。制定吸引、稳定信息化人才的措施,以确保人才不外流。 建立多层次、多渠道、重实效的信息化人力资源培养制度和考核机制。七、关于集团公司网络与信息安全手册修订的建议1、制定集团公司网络与信息安全手册应包含以下主要内容:有主要领导负责的逐级安全保护管理责任制,配备专职的
4、信息安全管理人员,各级职责划分明确,并有效开展工作;明确运行和使用部门或岗位责任制,建立信息安全管理规章制度;在职工群众中普及网路与信息安全知识,对重点岗位职工进行专门培训和考核;采取必要的安全技术措施;对出现的网络与信息安 全问题应有文档记录和应对措施;定期进行网络与信息安全检查、风险分析及出现的隐患进行整 改;实行信息安全等级保护制度。2、在集团公司网络与信息安全手册中,还应制定系统运行情况记录制度。1 )、数据量处理:包括系统每天运行的时间、处理内容、数据吞吐量等内容,这些资料是反应信息系统软硬 件功能和状态最基本的数据。 2)、数据处理效率:如果信息安全管理人员“感觉”数据处理速度明显
5、变慢,那么就可以通过对历史记录的分析,找出可能的原因,并一一排除。3)、系统的故障及维修情况:无论系统故障大小,都应该及时地记录故障发生的时间、故障的现象、故障发生时 的工作环境、处理方法、处理结果、处理人员、善后措施、原因分析等,这有利于信息管理人员 对系统的评价及提出进一步扩展完善建议。3、集团公司网络与信息安全手册要不断的补充和完善。集团公司网络与信息安全手册是集 团信息化建设的重要组成部分,它是集团公司信息化建设过程中形成、积累的,是以文字、图纸、 表格等多种形式记录了集团信息化的建设发展过程。所以要不断的对集团公司网络与信息安全手 册进行补充和完善,来满足集团公司信息化不断发展建设的
6、需要。八、其它有关集团公司信息安全建设的建议1、要从技术手段上保证集团信息化的安全。集团信息化建设由于其本身开放性所带来的各个方面的安全问题是事实存在的。集团公司应该正视这一事实的基础上,承认不可能有绝对安全的网络系统的前提下,努力探讨如何加强网络安全防范性能,如何通过安全系列软件、硬件及相关管理手段提 高网络信息系统的安全性能,降低安全风险,及时准确地掌握网络信息系统的安全问题及薄弱环节,及早发现安全漏洞、攻击行为井针对性地做出预防处理。2、要建立、健全集团信息化安全管理制度。集团信息化建设的安全,在很大程度上依赖于最初 设计时制定的网络信息系统安全策略及相关管理策略。因为所有安全技术和手段
7、,都围绕这一策略来 选择和使用,如果在安全管理策略上出了问题,相当于没有安全系统。同时,从大角度来看,集团信 息化建设安全与严格、完善的管理是密不可分的。在集团信息化建设安全领域,技术手段和相关安全 工具只是辅助手段,离开完善的管理制度与措施,是没法发挥应有的作用并建设良好的网络信息安全 空间的。集团信息化建设一项重要而且长期的工作,为此必须建立一个信息安全工作的组织体系和常 设机构,明确领导,设立专责人长期负责信息安全的管理工作和技术工作,才能取得好的成绩。3、对集团信息化建设要定期评估,不断的发展,改进,完善。集团信息化应用是随着集团的发 展而不断发展的,信息技术更是日新月异的发展的,安全
8、防护软件系统由于技术复杂,在研制开发过 程中不可避免的会出现这样或者那样的问题,这就决定了安全防护系统和设备不可能百分百的防御各种已知的,未知的信息安全威胁安全的需求也是逐步变化的,新的安全问题也会随着集团信息化建设过程中不断产生,原来建设 的防护系统可能都不满足在新形势下的安全需要,这些都决定了信息安全建设是一个动态过程。需要 集团信息管理人员定期对信息网络安全状况进行评估,改进安全方案,调整安全策略。还有不是所有 的信息安全问题都能一次解决,集团信息化管理人员要对信息安全问题的认识要随着技术和应用的发 展而不断的提高。同时集团信息化管理人员也要明白一个道理,市场上信息安全生产厂家所生产的安全系统和设 备,也仅仅是满足某一些方面
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026福建福州建工集团有限公司第一批招聘2人笔试备考题库及答案解析
- 2026年常州市信访系统事业单位人员招聘考试备考试题及答案详解
- 2026北新路桥集团第四批次全社会招聘1人考试模拟试题及答案解析
- 2026甘肃畜牧工程职业技术学院高层次人才引进20人考试参考题库及答案解析
- 2026成都环境投资集团有限公司下属成都市兴蓉环境股份有限公司市场化选聘中层管理人员1人考试参考题库及答案解析
- 2026年大庆市党校系统事业单位人员招聘考试备考试题及答案详解
- 2026广东梅州市蕉岭县蓝坊镇人民政府招聘专职应急救援队员1人考试备考题库及答案解析
- 2026年百色市人力资源与社会保障系统事业单位人员招聘考试备考试题及答案详解
- 2026年常德市民政系统事业单位人员招聘考试备考试题及答案详解
- 2026江苏南通海门OPC社区(金融广场)数据标注基地首批工作人员招聘80人笔试参考题库及答案详解
- 2025年北京事业单位联考公共基本能力测验真题及答案(管理岗)
- 核技术利用教学课件
- 2026年江苏省苏州市技能人才评价考评员考试题库及答案
- 检验科消防安全培训课件
- 2025年成都经济技术开发区(龙泉驿区)区属国有企业专业技术人员公开招聘备考题库及参考答案详解
- 2025年河南省三门峡市辅警协警笔试笔试真题(附答案)
- 2025年军队文职人员招聘之军队文职法学通关训练试卷含答案讲解
- 小班数学《开心水果店》课件
- 2025年华住集团酒店考试题库
- 国家安全 青春挺膺-新时代青年的使命与担当
- 餐饮前厅工作安全培训课件
评论
0/150
提交评论