网络安全管理办法.pdfVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全管理办法--第1页

网络安全管理办法

第一章总则

第一条为保障公司信息系统的安全性,降低信息系

统存在的安全风险,保障公司网络与信息系统安全稳定运

行,依据有关法律法规和规章制度要求,结合公司实际,制

定本办法。

第二条本办法适用于公司的网络安全管理工作,各

级分子公司(以下简称“各单位”)参照执行。

第二章管理要求

第三条公司、各单位应认真贯彻执行国家网络安全

法律、法规和政策,建立并完善网络安全管理体系、标准及

制度,实施网络安全技术措施,保障网络与信息系统安全稳

定运行,及时上报网络安全事件,加强灾害事件和网络安全

事件应急管理,加强全员网络安全教育与培训。

第四条公司网络安全管理按照“谁主管谁负责,谁

运营谁负责”原则,建立分级管理、逐级负责的网络安全管

理体系。公司网络安全和信息化领导小组是网络安全工作的

最高决策机构;公司技术部是公司网络安全归口管理部门;

各各单位是本单位网络安全管理与保障的责任主体。

第五条各单位应成立网络安全和信息化领导小组,

负责本各单位网络安全工作,研究决定网络安全重大事项,

建立工作制度。

第六条公司、各单位应设置网络安全管理专职岗位,

配备专职网络安全管理人员,做好网络安全关键岗位人员的

-1-

网络安全管理办法--第1页

网络安全管理办法--第2页

管理。

第七条网络安全防护应与信息系统同步规划、建设

与运行。网络安全产品和服务,原则上应优先选择自主可控

产品和国内厂商。

第八条公司、各单位应保证网络安全投入,加强全

员网络安全宣传教育培训,开展网络安全教育和相关培训,

提高网络安全人员的技能和全员网络安全意识水平。

第三章总体安全策略

第九条关于安全物理环境,机房应建设于合理位置,

配置电子门禁、监控报警、防震、防水、消防、温湿度控制、

UPS供电等基础设施防护系统和设备。

第十条关于安全通信网络,通信线路、关键网络设

备和计算设备应采取硬件冗余方式保证网络可用性,重要网

络区域采取安全技术措施与其他网络进行隔离防护。

第十一条关于安全区域边界,应在网络边界或区域

之间采取严格网络访问控制策略,对非授权设备、用户内联

或外联行为进行检查或限制,在关键节点处对网络行为进行

检测、分析、审计,防范网络攻击行为,及时更新升级防护

机制。

第十二条关于安全计算环境,所有信息系统应启用

身份标识鉴别,重要信息系统采用多因素认证方式,设置必

要的登录失败处理、密码管理等策略,遵循最小权限原则,

启用覆盖所有用户的安全审计功能,具备重要业务数据、审

计数据、配置数据等备份、恢复功能,采取必要措施保证重

-2-

网络安全管理办法--第2页

网络安全管理办法--第3页

要数据传输、存储的完整性与必威体育官网网址性。

第十三条关于安全管理中心,应对

文档评论(0)

343906985 + 关注
实名认证
文档贡献者

一线教师,有丰富的教学经验

1亿VIP精品文档

相关文档