安全管理制度-完善方案.docx
《安全管理制度-完善方案.docx》由会员分享,可在线阅读,更多相关《安全管理制度-完善方案.docx(18页珍藏版)》请在第壹文秘上搜索。
1、安全管理制度完善方案1、总则安全管理体系建设完善服务根据信息安全相关标准、行业最佳实践和行业监管要求,结合深圳免税集团原有信息安全管理体系自身特点,制定出信息安全和管理架构成熟度改善计划。所设计的信息安全架构应整合现有的安全措施,并满足未来安全建设发展的需要。2、现有安全管理分析我司安全管理体系建设团队全面分析目前深圳免税信息系统的安全现状,深入挖掘各种安全风险,科学分析当前现状和国际、国家及行业安全目标之间的差距,并以此促进未来的信息安全规划,构建动态、完整、高效的信息安全保障体系,逐步形成持续完善、自我优化的安全运维体系和管理体系。确定安全方针和目标,汇总现有制度体系,分析各项差异性,设计
2、适合的信息科技风险状况、技术水平以及管理体系,并辅助实施,从根本上提信息系统的整体安全能力,为保证业务的健康发展和提升核心竞争力提供坚实的基础保障。3、信息安全管理体系建设我司提供信息安全管理体系建设包括但不限于以下内容:(1)制定安全策略,并根据策略完善相关制度体系;(2)建立信息安全管理体系(ISMS),提升总体安全管理水平;(3)信息安全体系必须符合国家、行业相关规定和指引,并结合IS27000体系文件,实现ISMS落地实施;(4)建立安全运维管理体系;(5)结合信息安全整体规划进行实施;(6)结合安全域划分进行实施;(7)结合网络安全法、等级保护、数据安全法、个人信息保护法等相关法律法
3、规进行实施。4、服务方式我司将按照深圳免税集团的要求按远程+现场方式提供安全管理制度服务:现场服务(1)现场查看体系文件、现场进行策略分析、现场评审等。(2)进行调研、评审等工作远程服务(1)通过电话、邮件、即时通讯工具,提供体系咨询服务。(2)完成方案需求分析、审阅等。(3)完成加固方案的审核、疑难问题的解答等。专家访谈一一由资深测评人员通过电话远程同方案设计者进行深层次的业务安全需求交流。专家评议组织行业专家进行集体会诊评议。应急保障方案1)总则a、目的为了规范深圳免税集团应急响应工作内容和工作流程,提高自身的应急响应能力,完善应急响应机制,确保信息系统的安全和业务的连续性。b、基本原则a
4、)坚持预防为主提高本单位的信息安全防护意识和水平,加强信息系统安全体系建设,按照信息系统建设运行的特点和规律积极做好日常安全工作,开展安全教育和培训工作,建立完善的安全管理、监督和审查制度,提高各系统应对突发信息安全事件的能力。b)提高快速反应能力建立信息安全预警和事件快速反应机制,建立高效的事件汇报渠道,强化人力、物力、财力储备,增强应急处理能力。保证对信息安全事件做到早发现、早报告、早处理、早恢复等环节的紧密衔接,一旦出现影响信息系统的安全事件,快速反应,及时准确处置。C)加强安全监管在网络安全监控系统的基础上,建立完善的信息系统安全监控和管理机制,对业务系统的网络状况进行持续和重点监控,
5、及时发现信息安全隐患和事件迹象,进行安全预警并采取针对性的应对措施。d)责任到人、制度保障坚持统一领导、分工负责、及时预警、协作配合、快速处理、确保恢复的原则。明确信息安全应急响应工作的角色和职责,保证各项工作责任到人,建立应急响应各项工作的处理流程,实现应急响应工作的规范化、制度化和流程化。C、适用范围本预案适用于本单位信息安全事件的应急响应工作。d、相关专项预案WEBSHE1.1.应急处置预案钓鱼邮件应急处置预案等其他专项应急处置预案e、发布与生效应急预案(根据实际情况)2)组织及分工a、网络与信息安全领导小组组长:副组长:成员:领导小组在应急响应工作中的主要职责:a)负责审核和批准【单位
6、名称】网络与信息安全应急响应总体规划、重大网络与信息安全事件报告;b)负责统筹规划【单位名称】网络与信息安全应急基础设施建设;C)对重大网络与信息安全事件的应急响应工作进行宏观决策和应急指挥;d)协调重大网络与信息安全事件的调查处理;e)必要时接受专家顾问组的咨询服务。b、网络与信息安全管理小组组长:副组长:成员:管理小组在应急响应工作中的主要职责:a)组建并调整应急响应工作组;b)定期组织网络与信息系统的风险评估和整改;C)组织制订应急响应相关预案并定期演练;d)编制重大网络与信息安全事件报告;e)组织各项应急准备工作;f)组织对本系统发生的重大网络与信息安全事件的调查、通报工作;g)组织和
7、协调各种应急资源;h)管理本系统范围内的应急响应工作;i)与跨部门应急协调机构进行沟通。c、应急响应工作小组应急响应工作组由综合工作小组、业务响应工作小组和技术响应工作小组组成,负责信息安全事件的应急响应具体工作,应急响应工作组成员主要包括:综合工作小组:组长:成员:综合工作小组主要职责:a)负责应急行动的后勤供应,包括车辆安排、人员食宿安排等;b)负责应急响应工作中的会议组织、资金保障和饮食、设备等物资供应c)负责通信联络和信息的发布工作;d)负责组织保安、保卫工作;e)负责技术工作小组和业务工作小组之间的协调工作;f)负责向网络与信息安全领导小组及信安办汇报事件处理进展情况;g)向小组成员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全管理 制度 完善 方案
