网络信息安全管理制度Word文档下载推荐.docx

上传人:b****3 文档编号:14718707 上传时间:2022-10-24 格式:DOCX 页数:14 大小:23.40KB
下载 相关 举报
网络信息安全管理制度Word文档下载推荐.docx_第1页
第1页 / 共14页
网络信息安全管理制度Word文档下载推荐.docx_第2页
第2页 / 共14页
网络信息安全管理制度Word文档下载推荐.docx_第3页
第3页 / 共14页
网络信息安全管理制度Word文档下载推荐.docx_第4页
第4页 / 共14页
网络信息安全管理制度Word文档下载推荐.docx_第5页
第5页 / 共14页
点击查看更多>>
下载资源
资源描述

网络信息安全管理制度Word文档下载推荐.docx

《网络信息安全管理制度Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《网络信息安全管理制度Word文档下载推荐.docx(14页珍藏版)》请在冰豆网上搜索。

网络信息安全管理制度Word文档下载推荐.docx

杀病毒。

 

7、服务器平时处于锁定状态,并保管好登录密码;

后台管理界面设置超级用户名及密码,并

绑定IP,以防他人登入。

8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员

设置共享数据库信息的访问权限,并设置相应的密码及口令。

不同的操作人员设定不同的

用户名,且定期更换,严禁操作人员泄漏自己的口令。

对操作人员的权限严格按照岗位职

责设定,并由网站系统管理员定期检查操作人员权限。

9、公司机房按照电信机房标准建设,内有必备的独立UPS不间断电源、高灵敏度的烟雾探

测系统和消防系统,定期进行电力、防火、防潮、防磁和防鼠检查。

二、信息安全保密管理制度

1、我公司建立了健全的信息安全保密管理制度,实现信息安全保密责任制,切实负起确保

网络与信息安全保密的责任。

严格按照“谁主管、谁负责”、“谁主办、谁负责”的原则,

落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,

确保使用网络和提供信息服务的安全。

2、网站信息内容更新全部由网站工作人员完成,工作人员素质高、专业水平好,有强烈的责

任心和责任感。

网站所有信息发布之前都经分管领导审核批准。

工作人员采集信息将严格

遵守国家的有关法律、法规和相关规定。

严禁通过我公司网站及短信平台散布《互联网信

息管理办法》等相关法律法规明令禁止的信息(即“九不准”),一经发现,立即删除。

3、遵守对网站服务信息监视,保存、清除和备份的制度。

开展对网络有害信息的清理整治

工作,对违法犯罪案件,报告并协助公安机关查处。

4、所有信息都及时做备份。

按照国家有关规定,网站将保存60天内系统运行日志和用户

使用日志记录,短信服务系统将保存5个月以内的系统及用户收发短信记录。

5、制定并遵守安全教育和培训制度。

加大宣传教育力度,增强用户网络安全意识,自觉遵

守互联网管理有关法律、法规,不泄密、不制作和传播有害信息,不链接有害信息或网页。

三、用户信息安全管理制度

1、我公司郑重承诺尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和网站服务

条款以及其他公布的准则规定的情况下,未经用户授权我公司不会随意公布与用户个人身

份有关的资料,除非有法律或程序要求。

2、所有用户信息将得到本公司网站系统的安全保存,并在和用户签署的协议规定时间内保

证不会丢失;

3、严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,

未经允许不得向他人泄露。

公司定期对相关人员进行网络信息安全培训并进行考核,使员工能够充分认识到网络安全

的重要性,严格遵守相应规章制度。

(一)信息安全管理组织机构设置及工作职责

一、组织机构

1、公司成立信息安全领导小组,是信息安全的最高决策机构,下设办公室,负责信息安全

领导小组的日常事务。

2、信息安全领导小组负责研究重大事件,落实方针政策和制定总体策略等。

职责主要包括:

(1)根据国家和行业有关信息安全的政策、法律和法规,批准公司信息安全总体策略规划、

管理规范和技术标准;

(2)确定公司信息安全各有关部门工作职责,指导、监督信息安全工作。

(3)信息安全领导小组下设两个工作组:

信息安全工作组、应急处理工作组。

组长均由公

司负责人担任。

(4)信息安全工作组的主要职责包括:

①贯彻执行公司信息安全领导小组的决议,协调和规范公司信息安全工作;

②根据信息安全领导小组的工作部署,对信息安全工作进行具体安排、落实;

③组织对重大的信息安全工作制度和技术操作策略进行审查,拟订信息安全总体策略规划,

并监督执行;

④负责协调、督促各职能部门和有关单位的信息安全工作,参与信息系统工程建设中的安

全规划,监督安全措施的执行;

⑤组织信息安全工作检查,分析信息安全总体状况,提出分析报告和安全风险的防范对策;

⑥负责接受各单位的紧急信息安全事件报告,组织进行事件调查,分析原因、涉及范围,

并评估安全事件的严重程度,提出信息安全事件防范措施;

⑦及时向信息安全工作领导小组和上级有关部门、单位报告信息安全事件。

⑧跟踪先进的信息安全技术,组织信息安全知识的培训和宣传工作。

(5)应急处理工作组的主要职责包括:

①审定公司网络与信息系统的安全应急策略及应急预案;

②决定相应应急预案的启动,负责现场指挥,并组织相关人员排除故障,恢复系统;

③每年组织对信息安全应急策略和应急预案进行测试和演练。

(6)公司应指定分管信息的领导负责本单位信息安全管理,并配备信息安全技术人员,有

条件的应设置信息安全工作小组或办公室,对公司信息安全领导小组和工作小组负责,落

实本单位信息安全工作和应急处理工作。

二、工作职责

1、设置信息系统的关键岗位并加强管理,配备系统管理员、网络管理员、应用开发管理员、

安全审计员、安全保密管理员,要求五人各自独立。

要害岗位人员必须严格遵守保密法规

和有关信息安全管理规定。

2、系统管理员主要职责有:

(1)负责系统的运行管理,实施系统安全运行细则;

(2)严格用户权限管理,维护系统安全正常运行;

(3)认真记录系统安全事项,及时向信息安全人员报告安全事件;

(4)对进行系统操作的其他人员予以安全监督。

3、网络管理员主要职责有:

(1)负责网络的运行管理,实施网络安全策略和安全运行细则;

(2)安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运行;

(3)监控网络关键设备、网络端口、网络物理线路,防范黑客入侵,及时向信息安全人员

报告安全事件;

(4)对操作网络管理功能的其他人员进行安全监督。

4、应用开发管理员主要职责有:

(1)负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能的准确实现;

(2)系统投产运行前,完整移交系统相关的安全策略等资料;

(3)不得对系统设置“后门”;

(4)对系统核心技术保密等。

5、安全审计员负责对涉及系统安全的事件和各类操作人员的行为进行审计和监督,主要职

能包括:

(1)按操作员证书号进行审计;

(2)按操作时间审计;

(3)按操作类型审计;

(4)事件类型进行审计;

(5)日志管理等。

6、安全保密管理员负责日常安全保密管理活动,主要职责有:

(1)监视全网运行和安全告警信息

(2)网络审计信息的常规分析

(3)安全设备的常规设置和维护

(4)执行应急中心制定的具体安全策略

(5)向应急管理机构和领导机构报告重大的网络安全事件。

7、公司指定法人代表为分管信息的领导,负责本公司信息安全管理,并配备信息安全技术

人员,设置信息安全工作小组或办公室,对公司信息安全领导小组和工作小组负责,落实

本单位信息安全工作和应急处理工作。

三、有害信息发现受理处置机制

公司有害信息处置机制是根据国家相关法律、法规的规定,结合我市实际制定的。

主旨在

于建立公司与工业和信息部以及通信管理局之间的快速反应机制,规范移动互联网有害信

息处置流程,在法律、法规的保障下,及时、迅速的处置移动互联网有害信息。

本机制中“有害信息”包括:

(1)煽动抗拒、破坏宪法和法律、行政法规实施的;

(2)煽动颠覆国家政权,推翻社会主义制度的;

(3)煽动分裂国家、破坏国家统一的;

(4)煸动民族仇恨、民族歧视,破坏民族团结的;

(5)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;

(7)公然侮辱他人或者捏造事实诽谤他人的;

(8)损害国家机关信誉的;

(9)其他违反宪法和法律、行政法规的。

本机制中“有害信息”指公司服务器上的网站Web栏目提供安全管理制度和技术防范措施

的落实情况,对预防有害信息出现提出建议,对用户及员工上报的应急处置联系人员进行

抽查,保障本机制实施。

主动发现手段:

公司设置有害信息自动过滤平台,发现及抵御有害信息的入侵。

信息安全小组负责对公司所有网络资源进行实时监控,做到及时发现、即时处理的原则办

理,对处理结果备案,对重大有害信息事件,应在第一时间上报主管领导及相关部门。

信息安全小组负责界定、监控、受理有害信息事件,要做到即接快办;

夜间、节假日值班

期间接到、发现的,应于次日或节假日后的第一个工作日办理,对需紧急办理的重大信息

安全事件可先处理后登记(如遇紧急情况,可直接关闭服务器等设备,暂停网络运行)

负责查办的相关人员接到交办的事件后,应及时安排办理,要求在最短时限内处理完毕,

如遇特殊情况不能按时处理完毕的,应报主管领导说明情况,可适当延长处理时间,处理

结果应及时反馈给信息安全小组组长。

在处理有害信息事件时,应按照处理流程,及时填

写相应表单,并随处理结果报告一并存档。

处置流程:

公司接到投诉—上报主管领导/记录相关信息—删除信息—备份—判别有害信息

级别—上报主管部门/报案到公安局处—配合调查

按照公安部要求,有害信息分为三级,处理方法如下:

一类,20分钟内删除

二类,30分钟内删除

三类,60分钟内删除

公司要求要对删除信息进行备份,以便网监局(公安局)查询时提供相关证据。

处理人员应对重大有害信息事件的举报人、发现人要求保密着做到保密,有关重大的有害

信息事件及处理过程不得泄密

四、重大信息安全事件应急处置和报告制度

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据

《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》等相关

法律法规,结合本公司信息网络实际情况,制定本制度。

1、事件等级:

根据信息安全事件的影响程度等因素将重大信息安全事件分为三个等级:

第三等级:

特大信息安全事件,涉及国家安全和社会稳定,造成恶劣影响和严重后果。

第二等级:

重大信息安全事件,涉及国家安全和社会稳定,造成较大社会影响和较严重后

果。

第一等级:

一般信息安全事件,造成一定社会影响的信息安全事件。

2、报告时限:

公司发生以上信息安全事件时,根据等级的不同分别向上级主管部门报告,报告分为口头

报告、简要书面报告和专题书面报告:

发生特大信息安全事件时,公司在2小时内做出口头报告,24小时内做出简要书面报告,

事件处理结束后3日内做出专题书面报告。

发生重大信息安全事件时,公司在4小时内

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工作范文 > 行政公文

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1