信息安全基线管理办法V_第1页
信息安全基线管理办法V_第2页
信息安全基线管理办法V_第3页
信息安全基线管理办法V_第4页
信息安全基线管理办法V_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、四川长虹虹微公司发布×××××××× 实施×××××××× 发布信息安全基线管理办法四川长虹电器股份有限公司虹微公司管理文件目录1目的12 正文12.1 术语定义12.2 职责分工12.2.1信息安全服务部12.2.2各职能部门12.3 管理内容22.3.1 信息安全基线的编制22.3.2 信息安全基线的评审22.3.3 信息安全基线的发布22.3.4信息安全基线的实施22.3.5信息安全基线的修订23 检查计划24 解释25 附录3

2、1目的明确公司各部门在业务开展、管理活动执行过程中的最低信息安全要求,有效防范信息安全风险,提高公司的抗风险能力。2 正文2.1 术语定义信息安全:广义上是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,保证系统连续可靠正常地运行,信息服务不中断。信息安全基线:信息安全基线是公司最低的信息安全保证,即公司在业务开展、管理活动执行过程中需要满足的最基本安全要求。信息安全基线是实现信息安全风险评估和风险管理的前提和基础。2.2 职责分工2.2.1信息安全服务部负责本管理办法及附录安全基线的制定和发布,并定期维护和更新。监督和指导本管理办法及附录安全基

3、线在公司范围内的执行。定期检查信息安全基线在公司各部门的落实情况,并向公司管理层汇报。2.2.2各职能部门根据本管理办法和安全基线要求,组织编制和优化本部门/事业群(以下统称“部门”)的安全管理制度和工作流程,保证安全基线在本部门的落地执行。配合信息安全服务部确认信息安全基线内容,编制信息安全基线在本部门的落实计划。协助和配合信息安全基线检查、风险整改等工作。配合公司关于信息安全基线的宣贯和推广工作,并在本部门内进一步宣贯和落实。2.3 管理内容2.3.1 信息安全基线的编制信息安全基线的编制,主要参考国际国内信息安全标准,并结合公司业务及管理活动实际,目的是为了确立公司最低的信息安全要求,保

4、障公司业务快速发展的形势下,信息安全得以保障。2.3.2 信息安全基线的评审信息安全基线初稿编制完成后,与各相关部门评审通过后确认定稿。在此期间,各部门可以根据实际情况,反馈对基线要求的建议、意见等。2.3.3 信息安全基线的发布信息安全基线定稿后由信息安全服务部负责在全公司范围内发布。2.3.4信息安全基线的实施信息安全基线是公司最低的信息安全要求,公司所有部门必须遵循并按计划实施,对于特例情况,必须提交“信息安全例外”流程进行审批。信息安全基线的实施由各部门负主责,信息安全服务部负责指导和监督。2.3.5信息安全基线的修订信息安全基线执行过程中,各部门可以根据实际执行情况,向信息安全服务部反馈对基线要求的修订建议、意见等,信息安全服务部以此作为信息安全基线修订的主要依据。原则上,信息安全服务部每年对信息安全基线修订一次。3 检查计划 信息安全服务部根据不同信息安全基线的内容,对各部门执行情况进行检查。每次检查实施前,先与被检查部门沟通确认检查计划,达成一致后实施检查工作。4 解释本管理办法由信息安全服务部负责解释。5 附录附录1:Linux-centos安全配置基线 附录2:mysql安全配置基线 附录3:redis安全配

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论