欢迎来到天天文库
浏览记录
ID:62543687
大小:94.50 KB
页数:11页
时间:2021-05-12
《2021年市政办信息安全管理制度.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、2021年市政办信息安全管理制度撰写人:___________日期:___________2021年市政办信息安全管理制度为加强计算机信息系统安全和保密管理,保障计算机信息系统和国家___的安全,规范计算机及信息系统的使用和管理,确保网络安全和信息保密,根据国家、省有关信息系统管理和保密的规定,现依据国家有关法律法规和政策,结合实际,制定本制度。一、本制度适用于州政府办公室所有接入政务内、外网的计算机及辅助设备、网络和信息系统。二、按照“谁主管谁负责、谁运行谁负责”的原则,各科室、各单位主要负责人是计算机信息系统安
2、全和保密工作的第一责任人,负责本科室、本单位计算机信息系统的安全和保密管理,具体操作人员是管理员,负责本机信息系统安全和保密和管理。三、计算机信息系统应当按照国家信息安全等级保护的要求实行分类分级管理。四、涉及国家___的信息系统(以下简称___信息系统)应当按照国家保密法规和标准管理。___信息系统的建设,应当与保密设施的建设同步进行,经保密工作部门审批后,才能投入使用。五、涉及国家___的信息(以下简称___信息)应当在___信息系统中处理。非___信息系统不得处理___信息。___信息系统必须与互联网实行物理
3、隔离。六、要加强对与互联网联接的信息网络的管理,采取有效措施,防止违规接入,防范外部攻击,并留存互联网访问日志。第6页共11页七、计算机的使用管理应当符合下列要求:1、对计算机及软件___情况进行登记备案,定期核查;2、设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗;3、___防病毒等安全防护软件,并及时进行升级;及时更新操作系统补丁程序;4、不得___、运行、使用与工作无关的软件;5、严禁同一计算机既上互联网又处理___信息;6、严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理_
4、__信息7、严禁将___计算机带到与工作无关的场所。八、移动存储设备的使用管理应当符合下列要求:1、实行登记管理;2、移动存储设备不得在___信息系统和非___信息系统间交叉使用,___移动存储设备不得在非___信息系统中使用;3、移动存储设备在接入本单位计算机信息系统之前,应当查杀病毒、木马等恶意代码;4、鼓励采用___技术等对移动存储设备中的信息进行保护;5、严禁将___存储设备带到与工作无关的场所。第6页共11页九、数据复制操作管理应当符合下列要求:1、将互联网上的信息复制到处理内部信息的系统时,应当采取严格
5、的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播;2、严格限制从互联网向___信息系统复制数据。确需复制的,应当严格按照国家有关保密标准执行;3、系统管理员应每天做好数据库、___及各部门的文件、数据备份工作,最大限度地保证各部门的文件因停电或其他意外造成损坏时能够恢复到最近的备份;4、不得使用移动存储设备从___计算机向非___计算机复制数据。确需复制的,应当采取严格的保密措施,防止___;5、复制和传递___电子文档,应当严格按照复制和传递同等密级纸质文件的有关规定办理。十、严禁外单位人员或无关人员操作
6、___计算机。十一、___计算机应与国际互联网实行物理隔离,禁止与其它非___计算机进行单机对联。十二、未经许可,无关人员不得进入___计算机控制区。十三、___计算机中的资料应实行安全备份,以防止病毒的感染或硬件的受损造成资料丢失。备份磁盘(含软盘、优盘、光盘、移动硬盘、磁带等)应标明密级进行登记,存放在___文件柜中,按照《国家___载体保密管理的规定》进行管理。第6页共11页十四、___计算机及相关设备维修,应当在本单位内部现场进行,并指定专人全过程监督,严禁维修人员读取和复制___信息。确需送修的,应当拆除
7、___信息存储部件。十五、___计算机及相关设备存储数据的恢复,必须由保密工作部门指定的具有___数据恢复资质的单位进行。十六、处理内部信息的计算机及相关设备在变更用途时,应当使用能够有效删除数据的工具删除存储部件中的内部信息。十七、___计算机及相关设备不再用于处理___信息或不再使用时,应当将___信息存储部件拆除或及时销毁。___信息存储部件的销毁必须按照___载体销毁要求进行。十八、加强对计算机使用人员的管理,开展经常性的保密教育培训,提高计算机使用人员的安全和保密意识与技能。十九、各科室、各单位应当与重点
8、岗位的计算机使用人员签订安全保密责任书,明确安全和保密要求与责任。二十、计算机使用人员离岗离职,有关部门应当即时取消其计算机信息系统访问授权,收回计算机、移动存储设备等相关物品。二十一、各科室、各单位要加强对本单位计算机信息系统安全和保密管理情况的监督,定期开展检查,发现问题及时纠正。二十二、计算机信息系统使用管理人员违反本规定,情节较轻的,由本单位予以批评
此文档下载收益归作者所有