安全管理体系包括 |
内容 |
安全管理机构 |
设置专门机构和管理人员,统一领导、分级管理,层层负责制。 1、 拟定和组织实施安全管理规章制度 2、 监督指导管理人员和用户做好安全保密工作 3、 贯彻国家信息安全主管部门要求,组织落实安全技术措施,保障运行安全 4、 组织宣传系统安全法律法规和政策,开展教育培训 5、 负责日常安全管理工作 6、 不断充实和完善安全管理措施和制度 |
安全管理制度 |
制定原则—制定流程(确定安全等级,确定管理范围,制定机房出入管理制度,制定操作规程,制定系统维护制度,制定应急措施和人员变更制度)—内容—要求与职责—人员安全管理制度—设备安全管理制度—运行安全管理制度—重要数据保护制度—计算机病毒及有害数据防范制度—信息发布审核和登记制度—知识产权制度—定期巡查制度—报告制度 |
安全管理技术 |
见下表 |
安全教育培训 |
不同层次不同培训计划 |
各省软考办 | ||||||||||