网络安全责任制检查考核制度范文工作制度.doc
《网络安全责任制检查考核制度范文工作制度.doc》由会员分享,可在线阅读,更多相关《网络安全责任制检查考核制度范文工作制度.doc(5页珍藏版)》请在三一文库上搜索。
1、网络安全责任制检查考核制度范文工作制度 网络安全责任制检查考核制度 第一章 总则 第一条 为了强化我乡网络信息化安全管理,全面掌握全乡各业务系统网络与信息安全现状,及时发现存在的薄弱环节和安全隐患,有效防范信息安全事件的发生,构建合格的网络环境,规范网络与信息安全检查工作,制定本检查考核制度。 第二条 网络与信息安全检查坚持“贵在真实,重在整改的工作原则。 第三条 网络与信息安全检查工作由主要领导负责,分管副职组织实施,做到责任明确,措施到位。 第四条 本办法适用政府各部门。 第二章 检查方式和周期 第五条 网络信息安全工作检查采纳自查、抽检和专项检查相结合的方式。 一自查是各部门基于本办法的
2、要求,周期性开展的网络与信息安全检查。检查工作可以由信息安全人员承当,也可以委托具有相关安全认证资质的机构或邀请专家承当。 二抽检是指网络安全与信息化建设领导小组办公室组织的网络与信息安全检查。网络安全与信息化建设领导小组办公室制定并实施政府的年度信息安全检查计划,检查工作可以由部门相关信息安全人员承当,也可以委托具有相关安全认证资质的机构或邀请专家承当。 三专项检查是由国家主管部门具有特定目的的网络与信息安全检查。检查工作由检查组织单位委托具有相关安全认证资质的机构或邀请专家承当。 第六条 检查周期。 政府每年至少开展一次自查工作。原则上可选在“两会与国庆节前进行,检查重点为上次自查、抽检或
3、者专项检查问题的整改状况和发生变化的系统。 一抽检工作是与阶段性的重点工作、重大活动和节假日工作相结合而开展的。 二专项检查工作是依据国家的阶段性重点工作或者有针对性的网络与信息安全事件而开展的。 第三章 检查内容和方法 第七条 检查内容可分为管理和技术两个方面。 管理方面是检查安全管理要求和流程的执行状况;技术方面是检查各软、硬件系统是否符合安全技术要求、安全配置要求以及其它安全技术规范。 第八条 检查方法应采纳人工与技术手段相结合的方式进行,包括对系统进行基线检查、漏洞扫描、渗透测试、日志检察、人员访谈、现场观察、资料查阅等,确保检查的有效性和完整性。 第四章 检查流程和要求 第九条 检查
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 责任制 检查 考核制度 范文 工作制度
