安全管理机构.xlsxVIP

  1. 1、本文档共1页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ObjectType RelatedAssets IsChange TestItemNumber TestItemNum StdCode Extend 安全层面 序号 安全控制点 控制项 结果记录 符合情况 备注 1 安全通用要求 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-01-01 SHTEC-05-01-02-6X-01-01 GBT22239-2019 1 安全管理机构 2 岗位设置 a)应成立指导和管理网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-01-02 SHTEC-05-01-02-6X-01-02 GBT22239-2019 1 安全管理机构 3 b)应设立网络安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-01-03 SHTEC-05-01-02-6X-01-03 GBT22239-2019 1 安全管理机构 4 c)应设立系统管理员、审计管理员和安全管理员等岗位,并定义部门及各个工作岗位的职责。 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-02-01 SHTEC-05-01-02-6X-02-01 GBT22239-2019 1 安全管理机构 5 人员配备 a)应配备一定数量的系统管理员、审计管理员和安全管理员等; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-02-02 SHTEC-05-01-02-6X-02-02 GBT22239-2019 1 安全管理机构 6 b)应配备专职安全管理员,不可兼任。 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-03-01 SHTEC-05-01-02-6X-03-01 GBT22239-2019 1 安全管理机构 7 授权和审批 a)应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-03-02 SHTEC-05-01-02-6X-03-02 GBT22239-2019 1 安全管理机构 8 b)应针对系统变更、重要操作、物理访问和系统接入等事项建立审批程序,按照审批程序执行审批过程,对重要活动建立逐级审批制度; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-03-03 SHTEC-05-01-02-6X-03-03 GBT22239-2019 1 安全管理机构 9 c)应定期审查审批事项,及时更新需授权和审批的项目、审批部门和审批人等信息。 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-04-01 SHTEC-05-01-02-6X-04-01 GBT22239-2019 1 安全管理机构 10 沟通和合作 a)应加强各类管理人员、组织内部机构和网络安全管理部门之间的合作与沟通,定期召开协调会议,共同协作处理网络安全问题; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-04-02 SHTEC-05-01-02-6X-04-02 GBT22239-2019 1 安全管理机构 11 b)应加强与网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-04-03 SHTEC-05-01-02-6X-04-03 GBT22239-2019 1 安全管理机构 12 c)应建立外联单位联系列表,包括外联单位名称、合作内容、联系人和联系方式等信息。 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-05-01 SHTEC-05-01-02-6X-05-01 GBT22239-2019 1 安全管理机构 13 审核和检查 a)应定期进行常规安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-05-02 SHTEC-05-01-02-6X-05-02 GBT22239-2019 1 安全管理机构 14 b)应定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等; 安全管理机构 安全管理机构 22 SHTEC-05-01-02-61-05-03 SHTEC-05-01-02-

文档评论(0)

***** + 关注
实名认证
文档贡献者

信息安全资料文库定制出售-其他资料私聊

1亿VIP精品文档

相关文档