中国科学技术大学网站与信息系统安全管理执行办法_第1页
中国科学技术大学网站与信息系统安全管理执行办法_第2页
中国科学技术大学网站与信息系统安全管理执行办法_第3页
中国科学技术大学网站与信息系统安全管理执行办法_第4页
中国科学技术大学网站与信息系统安全管理执行办法_第5页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中国科学技术大学网站与信息系统安全管理执行办法总则第一条学校网站与信息系统安全管理工作在党政办公室统筹协调下,由网络信息中心会同保卫与校园管理处和相关部门具体开展执行。第二条学校网站与信息系统采取备案管理,严格执行问题网站退出机制。第三条学校网站与信息系统安全管理由立项评级、上线前安全审查、日常监测评估、年审、用户安全培训等环节组成。第四条校内网站与信息系统的网络互联情况分为不联网、业务专网、校园网、互联网。对于联网系统,使用学校二级域名访问和校内地址段IP地址访问的网站和信息系统,原则上必须在网络信息中心备案。第一章 立项评级第五条依照国家等级保护政策规定,校内网站与信息系统在立项时应确立安

2、全保护级别。以网站和信息系统的重要性和信息系统遭到破坏后对国家安全、社会稳定、人民群众合法权益的危害程度为依据来评定安全保护级别。第六条网站与信息系统的定级标准严格遵照国家等级保护政策和教育部指导文件进行,并按相关规定进行立项和建设。第七条网站与信息系统在规划设计和建设时,应按照所处等级保护级别同步进行安全规划设计和建设,在选购信息安全技术产品时应选择通过国家信息安全认证的产品。第八条校内网站与信息系统在委托第三方进行开发时,应注重对运维和安全修复方面条款的要求,确保使用中出现问题时能迅速解决。第二章 上线审查第九条校内网站与信息系统在投入使用前应向网络信息中心提交备案材料,申请上线发布。第十

3、条网络信息中心对申请上线系统的备案材料进行审查,检查备案材料中的负责人和管理员信息、物理机房安全措施、运维措施等是否合规。对于不合规的系统不予上线,修改后重新申请。第十一条网络信息中心对申请上线的网站和信息系统进行安全检查,使用漏洞扫描设备对网站和信息系统进行主机服务器和web应用服务安全扫描。对于存在安全风险的系统不予上线,修改后重新申请。第十二条申请上线的系统应标明系统的使用期限,对于短期使用的网站和信息系统,在使用期限到期后将自动关闭。第三章 监测评估第十三条网络信息中心在接收到上级安全监管部门的检测问题通知后,联系该问题网站负责人和管理员,转告问题通知。管理员须在要求的时间内解决问题。

4、第十四条对于出现严重安全事件的网站和信息系统,将立刻关闭,并通知负责人和管理员,责令整改并需提交整改报告。第十五条网络信息中心对校内网站和信息系统进行日常安全管理,根据网站和信息系统的安全防护级别,定期进行安全扫描和风险评估,并将评估报告发送给管理员。第十六条对于存在高风险的网站和信息系统,将停止其互联网访问,通告负责人和管理员,并责令在15个工作日内修复,过期未修复的网站和信息系统将被关闭。第十七条校内网站和信息系统的备案信息发生变动时,管理员应主动报告并修订备案信息。第十八条对于出现问题的网站和信息系统,无法联系到负责人和管理员时,将视为无人维护,进行关闭处理。第四章 年审第十九条校内网站和信息系统实行年审制,每年定期对网站和信息系统备案情况进行核查修订。第二十条年审期间管理员应检查所管理网站和信息系统的各项备案信息是否有变更,重点确认负责人和管理员的联系信息是否准确,并提交修改或确认。第二十一条在年审过程中,超过规定期限没有进行备案信息确认的网站和信息系统,将视为无人维护,进行关闭处理。 第五章 安全培训和技术支持第二十二条网络信息中心不定期举行面向校内网站管理员和相关人员的信息安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论