下载此文档

信息系统安全生产和检查管理办法.doc


文档分类:行业资料 | 页数:约21页 举报非法文档有奖
1/21
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/21 下载此文档
文档列表 文档介绍
信息系统安全生产和检查管理办法.doc百马出行公司信息安全生产及检查管理办法编号密级内部编制年月日审核年月日批准年月日发布日期: 年月日实施日期: 年月 日分发人: 分发号:受控状态: ■受控 □-06-29新建第一章总则第一条编制重要性及冃的随着信息化建设的快速发展,一大批重要信息系统陆续建成并投产运行,在生产中得到广泛应用,成为信息管理必不可少的重要工具,计算及网络生产的重要组成部分。为保证信息系统安全生产,规范信息生产调度职责,建立健全计算机信息系统的维护保障体系,根据《计算机信息系统安全保护办法》及有关规定,制定本办法。第二条适应范围与要求本办法适用于公司信息系统的设计、开发、运行和维护各阶段,涉及硬件、信息系统、系统、网络、应用、机房基础设施和管理制度等各个方面。公司各部门要认真贯彻“安全第一、预防为主”的方针,牢固树立安全意识,加强投产项目的安全管理,提高系统运行的安全性、可靠性和稳定性。第三条原则多层次:信息安全管理工作需从信息系统的不同阶段、信息系统的不同组成部分、参与者的多个层次就行管理与规范。持续性:信息安全管理需具有持续性,切合实际情况,不断更新管理体系。经济性:信息安全管理应以合理的管理与技术手段解决组织主要信息安全风险。第四条安全框架公司采用纵深防御框架构建信息安全体系,包括技术措施与管理措施两大部分。安全体系涵盖信息系统从规划、建设、运维、变更到下线销毁的全生命周期,涵盖物理安全、主机安全、网络安全、应用安全、数据安全与备份恢复的各个技术层级,涵盖了人员、技术、组织、制度4大因素,并通过PDCA不断的完善。第二章安全生产的管理机制第五条管理机构及职责管理机构公司成立信息系统安全生产工作及安全生产检查领导小组(以下简称“安全生产领导小组”),总经理任组长,技术总监任副组长,成员为技术部经理、产品经理、开发工程师、运维人员。主任为总经理,成员有技术部经理、产品经理、开发工程师、运维人员。安全生产组织机构职责1安全生产领导小组主要职责指挥、指导信息系统运行安全、故障处理和突发事件应急处置工作。审议和审定公司关于安全方面的一切重大问题、方案及各种安全规章制度的发布。指导、协调、检查安全生产领导小组办公室工作。负责有关安全生产紧急事项的决策。定期召开安全专题会议,听取安全情况汇报,及吋研究解决安全工作中存在的问题。2安全生产领导小组办公室主要职责在安全生产领导小组的领导下,认真贯彻落实公司信息生产安全、质量方针,具体组织实施公司颁发的各项安全管理规章制度。负责组织制定、完善信息系统安全运行相关规章制度。负责组织信息系统安全生产检查,提交安全生产检查报告,并对检查中发现危及信息系统安全运行隐患提出整改建议。遇重大安全情况负责及时向安全生产领导小组报告。负责组织安全事故和突发事件的调查、分析和总结工作。,尽快恢复系统正常使用。负责联系业务部门在计算机系统不能正常运行期间采取必要手段,保证相关业务不中断。第六条信息系统各相关部分运行职责部门投产应用项目的维护与技术支持等由技术部负责。计算机设备含硬件系统、操作系统、数据库系统平台等的维护由技术部负责。网络及网络安全的软、硬件产品和业务平台的维护由技术部负责。信息生产运行、管理、调度、协调,信息生产项目运行操作,系统、网络和应用项目运行值班监控,信息安全管理以及公司计算机场地系统的值班监控、巡视与维护工作由技术部负责。外包合同的执行与管理、设备资产与台帐的管理由综合部负责。信息系统投产前的测试、信息系统配置库管理由技术部负责。网络与信息安全通报工作由技术部负责。&应急状况下的后勤保障由综合部负责。第三章信息系统生产调度第七条信息系统生产调度组织技术部是信息系统生产调度的主管部门,是投产的信息系统日常生产的组织指挥中枢,代表公司领导指挥和监督日常生产工作。信息系统生产调度管理部门的任务是指挥、协调技术支持体系和有关部门处理信息生产系统中所出现各种问题、故障,确保信息系统生产正常进行。第八条信息系统生产调度主管部门主要职责技术部建立24小时调度值班制度和交接班制度,技术部负有对公司信息生产的调度指挥职责。组织信息系统日常生产,保证信息安全管理通道畅通,及吋组织处理计算机网络、软、硬件,信息系统等各类故障,确保信息生产正常运行。组织、指挥与系统运行有关的计算机硬件、网络设备、支撑信息系统和投产信息系统等的技术支持工作。当发生影响计算机安全生产突发事件吋,迅速组织应急抢救,并立即报告主管领导。严格交接班制度,详细填写值班H志。第四章信息系统投产管理第九条投产准备信息系统投产前,须经过严格的测试,并将采用实际数据处理的结果,交用户详细验证,确认无误后,方

信息系统安全生产和检查管理办法 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数21
  • 收藏数0 收藏
  • 顶次数0
  • 上传人sssmppp
  • 文件大小72 KB
  • 时间2019-12-14