预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10
亲,该文档总共34页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
网络与信息安全工作管理办法优质资料(可以直接使用,可编辑优质资料,欢迎下载)网络与信息安全工作管理办法世茂房地产控股资讯科技部内部资料,未经同意,请勿翻印版本修订日期修订人审核人目录TOC\h\z\t"标题2,1,标题3,2"HYPERLINK\l"_Toc364544507"第一节安全组织原则PAGEREF_Toc364544507\h3HYPERLINK\l"_Toc364544508"第二节安全组织结构PAGEREF_Toc364544508\h3HYPERLINK\l"_Toc364544509"第一节概述PAGEREF_Toc364544509\h4HYPERLINK\l"_Toc364544510"第二节安全规划与建设PAGEREF_Toc364544510\h4HYPERLINK\l"_Toc364544511"第三节物理安全管理PAGEREF_Toc364544511\h5HYPERLINK\l"_Toc364544512"第四节人员安全管理PAGEREF_Toc364544512\h6HYPERLINK\l"_Toc364544513"第五节安全培训PAGEREF_Toc364544513\h7HYPERLINK\l"_Toc364544514"第六节信息资产安全管理PAGEREF_Toc364544514\h8HYPERLINK\l"_Toc364544515"第七节安全运维管理PAGEREF_Toc364544515\h10HYPERLINK\l"_Toc364544516"第八节安全事件处理PAGEREF_Toc364544516\h10HYPERLINK\l"_Toc364544517"第九节应急计划PAGEREF_Toc364544517\h11HYPERLINK\l"_Toc364544518"第十节系统开发与维护PAGEREF_Toc364544518\h11HYPERLINK\l"_Toc364544519"第十一节符合性PAGEREF_Toc364544519\h14HYPERLINK\l"_Toc364544520"第十二节管理审计与评估PAGEREF_Toc364544520\h14HYPERLINK\l"_Toc364544521"第十三节奖惩PAGEREF_Toc364544521\h15HYPERLINK\l"_Toc364544522"第一节概述PAGEREF_Toc364544522\h16HYPERLINK\l"_Toc364544523"第二节访问控制PAGEREF_Toc364544523\h16HYPERLINK\l"_Toc364544524"第三节身份认证PAGEREF_Toc364544524\h16HYPERLINK\l"_Toc364544525"第四节冗余恢复PAGEREF_Toc364544525\h17HYPERLINK\l"_Toc364544526"第五节日志审计与响应PAGEREF_Toc364544526\h17HYPERLINK\l"_Toc364544527"第六节内容安全PAGEREF_Toc364544527\h18总则随着上海世茂投资管理(以下简称:上海世茂)信息系统规模越来越大,随之带来的安全问题也不断增多,为及时快速处理各种故障和安全事件,防范与化解安全风险,保障网络连续性以及高质量的服务水平,特制定《上海世茂网络与信息安全工作管理办法》,以下简称“本办法”。本办法依据《中华人民共和国计算机信息系统安全保护条例》,参考《ISO27001信息安全管理体系规范》而制定。本办法的适用范围包括上海世茂信息系统在规划、设计、开发、建设和运行维护过程中所涉及到的各种安全问题,包括组织管理、物理安全、操作系统安全、应用安全、数据安全、网络架构安全、安全事件处理。上海世茂网络与信息安全工作的管理原则整体规划,分步实施:需要对网络与信息安全工作进行整体规划,分步实施,逐渐建立完善的网络与信息安全体系。三同步原则:安全系统应与业务系统及网络同步规划、同步建设、同步运行。适度安全:安全具有相对性和动态性的特点,必须做好安全建设的成本效益分析,在安全性和投入成本之间、安全性和易用性之间做好平衡工作。本办法中的安全