檔案信息安全管理制度范本
為確保在信息化建設中的檔案信息安全,經局領導班子研究,特制訂如下檔案信息安全管理制度:
一、遵守保密規定,嚴格控制不應公開的檔案信息。
二、保存檔案數據信息的計算機不得與公共信息網絡聯接,確需聯接時,必須通過安全保密審查。
三、加強對檔案信息網絡傳輸的管理,確保網絡和使用過程的信息安全。
四、確定專人負責計算機系統的管理工作,并設置計算機操作系統用戶口令。
五、計算機系統必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。
六、保存檔案數據的計算機外送修理時,應將有關數據的內容清空、刪除或將硬盤摘除,并做好計算機修理情況登記。
七、應采取有效措施,保證檔案數據庫和檔案數據安全。所有數據至少復制兩套,并異地保存。
八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。
九、磁性載體每滿2年、光盤每滿4年應進行一次抽樣機讀檢驗,抽樣率不低于10%,如發現問題應及時采取恢復措施。
十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質文件或縮微品等拷貝件一并歸檔保存。
十一、應加強對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網絡上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。
十二、以上各條請本單位全體干部職工互相監督,共同遵守。對違反本制度的,按國家有關規定處理。
篇2:電力行業網絡信息安全檢查方案
為貫徹落實《國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知》(國辦函〔2012〕102號)要求,結合電力行業信息安全工作實際,制定電力行業網絡與信息安全檢查方案。
一、檢查依據
1.《國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知》(國辦函〔2012〕102號);
2.《電力行業網絡與信息安全監督管理暫行規定》(電監信息〔2007〕50號)。
3.《電力二次系統安全防護規定》(電監會5號令)。
二、檢查目的
通過開展電力行業網絡與信息安全檢查,全面掌握重要電力網絡與信息系統基本情況,分析面臨的安全威脅和風險,評估安全防護水平,查找突出問題和薄弱環節,有針對性地采取防范對策和改進措施,加強網絡與信息系統安全管理、技術防護和人才隊伍建設,促進安全防護能力和水平提升,預防和減少重大信息安全事件的發生,切實保障電力網絡與信息系統安全,維護電力系統安全穩定運行,保障*****大順利召開。
三、檢查范圍
各電力企業運行使用的網絡和信息系統,重點檢查信息安全保護等級為3級及以上的重要網絡與信息系統。
四、檢查方式
本次檢查按照“誰主管誰負責、誰運行誰負責”的原則,采用電力企業自查、電監會派出機構對轄區內電力企業自查情況、自查質量進行跟蹤檢查和電監會組織專門隊伍同時進行抽查相結合的方式。
五、檢查內容
本次信息安全檢查主要分基本情況調查、安全防護情況檢查和問題及風險分析三個方面。
(一)網絡與信息系統基本情況調查。
主要調查系統特征,包括系統停止運行后對主要業務的影響程度,系統遭到攻擊破壞后對社會公眾的影響程度等;系統構成,包括主要軟硬件設備的類型、數量、生產商等;信息技術外包服務,包括服務類型、服務提供商、服務方式、安全保密協議等。各單位要在全面調查的基礎上,匯總填寫《電力行業信息安全檢查情況報告表》(見附件1)。
(二)安全防護情況檢查。
各單位主要從以下15個方面對本單位信息安全防護情況進行重點檢查,并在認真檢查的基礎上,如實填寫《電力企業信息安全檢查表(2012版)》(見附件2)。
1.組織體系建設情況。信息安全組織機構建立情況;第一責任人確立情況;責任落實情況;專職機構及崗位設置情況;安全人員配置情況等。
2.規章制度建立情況。整體策略及總體規劃(方案)制定情況;管理制度制定情況及制度體系完整性;操作規程制定情況;制度發布情況等。
3.資金保障情況。經費預算情況;安全運維經費投入情況;安全建設經費投入情況等。
4.人員安全管理情況。全員安全培訓及保密協議簽訂情況;專業技能培訓情況;崗位人員審查情況;崗位調整安全管控情況等。
5.服務外包管控情況。外包服務協議簽訂情況;第三方人員訪問管理情況;遠程服務管控情況;現場開發管控情況等。
6.關鍵信息資產管控情況。資產清單的建立情況;資產管理職責的落實情況;信息系統基礎資料歸檔情況等。
7.信息系統建設安全管理情況。系統上線安全測評情況;等級保護建設情況;等級保護測評情況;信息安全風險評估開展情況;密碼產品采購情況;信息產品采購測試情況;安全產品國產化情況等。
8.安全分區防御情況。安全分區情況;橫向隔離及縱向認證設備部署情況;跨區連接管控情況;內外網隔離情況等。
9.網絡安全防護情況。生產控制大區安全防護情況;管理信息大區安全防護情況;互聯網出口統一管理情況;互聯網出口安全管控情況;無線網絡安全防護情況等。
10.主機和設備安全防護情況。補丁更新管理情況;惡意代碼防護情況;系統加固情況;辦公終端管控情況;主機和設備帳號口令管理情況等。
11.應用系統和數據安全防護情況。應用系統安全功能及配置情況;對外服務系統信息監控和攻擊防御情況;對外服務系統周期測試情況;應用系統賬號口令管理情況;重要數據安全保護情況等。
12.物理環境安全防護情況。機房安全建設情況等。
13.信息系統運行安全管理情況。日常維護情況;安全審計情況;補丁管理情況;介質管理情況;安全監測情況等。
14.災難恢復情況。硬件冗余情況;定期備份情況;異地容災中心建設情況;備份介質恢復測試情況等。
15.應急管理情況。網絡與信息安全信息通報情況;總體應急預案制定情況;重要信息系統應急預案制定情況;應急演練開展情況;應急資源配備情況;事故調查工作情況等。
(三)存在的問題和面臨的風險分析。
在完成基本情況調查和安全防護情況檢查的基礎上,各單位要圍繞著以下三個方面對存在的問題和面臨的主要風險進行分析。
1.當前安全管理和技術防護中的主要問題及薄弱環節,制定安全防護能力提高的主要因素(包括法律法規、政策制度、技術手段等方面)。
2.統計國外產品和服務在主要軟硬件設備和信息技術外包服務中所占的比例,分析網絡與信息系統對國外產品和服務的依賴程度。
3.根據安全檢測發現的漏洞和隱患,分析網絡與信息系統存在的安全風險,判斷面臨的安全威脅程度以及具備的安全防護能力,評估網絡與信息系統總體安全狀況。
六、檢查組織
1.電監會統一組織本次信息安全檢查工作,電力行業網絡與信息安全領導小組辦公室負責信息安全檢查的日常工作。電監會各派出機構根據電監會的統一部署,負責轄區內電力企業信息安全自查督導和監督檢查工作。
2.各電力(集團)公司負責組織開展本單位及其下屬單位的信息安全檢查工作。
七、進度安排
1.7月16日~7月20日,動員部署階段
印發《關于開展電力行業網絡與信息安全檢查行動的通知》和《電力行業網絡與信息安全檢查方案》,召開會議進行動員部署。
2.7月21日~8月31日,實施階段
8月22日前,各單位完成本單位的信息安全自查工作,編寫自查報告,制定整改方案。
8月31日前,完成整改工作。電力(集團)公司應匯總填寫本系統《電力行業信息安全檢查情況報告表》和《電力企業信息安全檢查項目表(2012版)》,并和自查整改情況報告一起報送電監會。對于無法及時完成整改的隱患項目,有關電力企業要說明原因,制定臨時應急措施,并將情況說明按時報電監會。
檢查期間,電監會將組織若干專業小組對各單位進行抽查。抽查有關事項,電監會將于行前通知。
3.9月1日~9月15日,總結階段
電監會對檢查工作情況進行匯總和全面總結,形成電力企業信息安全檢查報告并報國家網絡與信息安全協調小組辦公室。
八、工作要求
1.各單位要高度重視,加強組織領導,制定檢查方案,明確檢查任務,落實檢查責任,及時整改檢查中發現的問題,并將檢查整改情況按時報電監會。
2.各單位要精心部署,周密安排,認真組織。對于發現的問題,要找出原因,并舉一反三,持續改進。各單位要建立檢查整改跟蹤督辦機制,力求使安全隱患都得到整改和妥善處置。
3.安全檢查工作對象是各單位的重要系統、重要數據和敏感信息等資產,需要高度重視檢查工作存在的風險,制定周密的應急防范措施,避免發生影響系統正常運行和敏感信息泄漏的事件。
4.各單位要高度重視信息安全保密工作,加強信息安全保密措施,檢查結果除按規定報送外,不得向其他單位和個人透露。所有檢查往來文件一律加密。
5.電監會抽查小組成員和派出機構督查小組成員要嚴格遵守黨風廉政紀律,嚴格執行保密工作規定,不得隨意泄露抽查組行程。
篇3:W網吧信息安全管理制度
為了規范網吧管理中對網吧人員的管理,于是網吧制定了網吧人員管理制度,而為了網吧信息安全,所以網吧則制定了網吧信息安全管理制度,以下則是相關網吧制定的網吧信息安全管理制度的內容。
第一條應當遵守有關法律、法規的規定,加強行業自律,自覺接受政府有關部門依法實施的監督管理,為上網消費者提供良好的服務。
上網消費者,應當遵守有關法律、法規的規定,遵守社會公德,開展文明、健康的上網活動。
第二條上網消費者不得利用網吧制作、下載、復制、查閱、發布、傳播或者以其他方式使用含有下列內容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家統一、主權和領土完整的;
(三)泄露國家秘密,危害國家安全或者損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結,或者侵害民族風俗、習慣的;
(五)破壞國家宗教政策,宣揚*、迷信的;
(六)散布謠言,擾亂社會秩序,破壞社會穩定的;
(七)宣傳淫穢、賭博、暴力或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權益的;
(九)危害社會公德或者民族優秀文化傳統的;
(十)含有法律、行政法規禁止的其他內容的。
第三條上網消費者不得進行下列危害信息網絡安全的活動:
(一)故意制作或者傳播計算機病毒以及其他破壞性程序的;
(二)非法侵入計算機信息系統或者破壞計算機信息系統功能、數據和應用程序的;
(三)進行法律、行政法規禁止的其他活動的。
第四條應當通過依法取得經營許可證的互聯網接入服務提供者接入互聯網,不得采取其他方式接入互聯網。
網吧內所有計算機必須通過局域網的方式接入互聯網,不得直接接入互聯網。
第五條上網消費者不得利用網絡游戲或者其他方式進行賭博或者變相賭博活動。
第六條實施經營管理技術措施,建立場內巡查制度,發現上網消費者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應當立即予以制止并在24小時內向文化行政部門、公安機關舉報。
第八條在顯著位置懸掛《網絡文化經營許可證》和營業執照。
第九條未成年人不得進入本網吧。在網吧入口處的顯著位置懸掛未成年人禁入標志。
第十條每日營業時間限于10時至2時。
第十一條對上網消費者的身份證等有效證件進行核對、登記,并記錄有關上網信息。登記內容和記錄備份保存時間不得少于60日,并在文化行政部門、公安機關依法查詢時予以提供。登記內容和記錄備份在保存期內不得修改或者刪除。
第十二條依法履行信息網絡安全、治安和消防安全職責,并遵守下列規定:
(一)禁止明火照明和吸煙并懸掛禁止吸煙標志;
(二)禁止帶入和存放易燃、易爆物品;
(三)不得安裝固定的封閉門窗柵欄;
(四)營業期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;
(五)不得擅自停止實施安全技術措施。
為了加強對網吧的管理,規范網吧的經營,維護公眾和網吧的合法權益,保障網吧活動健康發展,促進社會主義精神文明建設,根據《互聯網上網服務營業場所管理條例》制定了以上的網吧信息安全管理制度。