


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、版本號(hào):1.(). xxxx信息系統(tǒng)生存周期管理規(guī)定第一章總那么第一條為了進(jìn)一步規(guī)范我單位信息系統(tǒng)生存周期管理工作,根據(jù)信息安 全等級(jí)保護(hù)管理方法、信息系統(tǒng)安全管理要求(GBT 20269-2006)和其他有 關(guān)法律法規(guī)的規(guī)定,結(jié)合本單位實(shí)際,特制定本規(guī)定。第二條本規(guī)定適用于我單位信息系統(tǒng)安全管理人員和技術(shù)人員進(jìn)行信息系 統(tǒng)生存周期管理工作,包括規(guī)劃和立項(xiàng)管理、建設(shè)過程管理、系統(tǒng)啟用和終止管 理等工作。第三條信息系統(tǒng)生存周期管理工作的責(zé)任部門為單位信息中心。第二章規(guī)劃和立項(xiàng)管理第四條規(guī)劃和立項(xiàng)管理的內(nèi)容包括三個(gè)方面:系統(tǒng)規(guī)劃、系統(tǒng)需求、系統(tǒng) 開發(fā)的立項(xiàng)。第五條制定包括信息系統(tǒng)的總體安全策略、安
2、全保障體系的安全技術(shù)框架 和安全管理策略的安全策略規(guī)劃并得到信息安全領(lǐng)導(dǎo)小組的批準(zhǔn);根據(jù)安全策略 規(guī)劃制定安全建設(shè)和安全改造的規(guī)劃,以及近期和遠(yuǎn)期的開展制定工作計(jì)劃,并 得到信息安全領(lǐng)導(dǎo)小組的批準(zhǔn)。第六條信息系統(tǒng)應(yīng)用部門或業(yè)務(wù)部門需要開發(fā)新的業(yè)務(wù)應(yīng)用系統(tǒng)或更改 已運(yùn)行的業(yè)務(wù)應(yīng)用系統(tǒng)時(shí),應(yīng)分析該新業(yè)務(wù)將會(huì)產(chǎn)生的經(jīng)濟(jì)效益和社會(huì)效益,確 定其重要性,并以書面形式提出申請(qǐng);第七條對(duì)于一般的系統(tǒng)開發(fā)工程,接到系統(tǒng)需求的書面申請(qǐng),必須經(jīng)過主 管領(lǐng)導(dǎo)的審批,或者經(jīng)過管理層的討論批準(zhǔn),才能正式立項(xiàng)。第三章建設(shè)過程管理第八條 建設(shè)過程管理的內(nèi)容包括五個(gè)方面:建設(shè)工程準(zhǔn)備、工程工程外包 要求、自行開發(fā)環(huán)境控制、安
3、全產(chǎn)品使用要求、建設(shè)工程測(cè)試驗(yàn)收。第九條對(duì)信息系統(tǒng)建設(shè)和改造工程應(yīng)明確指定工程負(fù)責(zé)人,監(jiān)督和管理項(xiàng) 目的全過程;應(yīng)制定詳細(xì)的工程實(shí)施計(jì)劃,作為工程管理過程的依據(jù);要求將安 全工程工程過程有效程序化;建立工程實(shí)施監(jiān)理管理制度;應(yīng)明確指定工程實(shí)施 監(jiān)理負(fù)責(zé)人。第十條對(duì)信息系統(tǒng)工程工程外包,應(yīng)選擇具有服務(wù)資質(zhì)的信譽(yù)較好的廠商, 要求其已獲得國(guó)家主管部門的資質(zhì)認(rèn)證并取得許可證書、能有效實(shí)施安全工程過 程、有成功的實(shí)施案例;第十一條對(duì)自行開發(fā)信息系統(tǒng)的建設(shè)和改造工程時(shí),應(yīng)明確要求開發(fā)環(huán)境 與實(shí)際運(yùn)行環(huán)境做到物理分開,建立完全獨(dú)立的兩個(gè)環(huán)境;開發(fā)及測(cè)試活動(dòng)也應(yīng) 盡可能分開;第十二條信息安全產(chǎn)品包括構(gòu)成信息
4、系統(tǒng)安全保護(hù)功能的信息技術(shù)硬件、 軟件、固件設(shè)備,以及安全檢查、檢測(cè)驗(yàn)證工具等,信息系統(tǒng)使用的信息安全產(chǎn) 品應(yīng)按照相應(yīng)的安全保護(hù)等級(jí)的要求選擇相應(yīng)等級(jí)的產(chǎn)品。第十三條信息系統(tǒng)建設(shè)和改造工程的安全系統(tǒng)需要進(jìn)行安全測(cè)試驗(yàn)收,并 規(guī)定安全測(cè)試驗(yàn)收負(fù)責(zé)人;測(cè)試驗(yàn)收前,應(yīng)制訂測(cè)試和接收標(biāo)準(zhǔn),并在接收前對(duì) 系統(tǒng)進(jìn)行測(cè)試;應(yīng)確保新系統(tǒng)的接收要求和標(biāo)準(zhǔn)被清晰定義并文檔化。對(duì)安全系 統(tǒng)的測(cè)試包括:對(duì)組成系統(tǒng)的所有部件進(jìn)行安全性測(cè)試;對(duì)系統(tǒng)進(jìn)行集成性安全 測(cè)試;對(duì)業(yè)務(wù)應(yīng)用進(jìn)行安全測(cè)試等;第四章系統(tǒng)啟用和終止管理第十四條系統(tǒng)啟用和終止管理的內(nèi)容包括二個(gè)方面:新系統(tǒng)啟用管理、終 止運(yùn)行管理。第十五條在新的信息系統(tǒng)或子
5、系統(tǒng)、信息系統(tǒng)設(shè)備在啟用以前.,應(yīng)經(jīng)過正 式測(cè)試驗(yàn)收,進(jìn)行一定期限的試運(yùn)行,經(jīng)過管理者、技術(shù)負(fù)責(zé)人、用戶和安全專 家對(duì)試運(yùn)行進(jìn)行專項(xiàng)安全評(píng)估后,由使用者提出申請(qǐng),得到安全管理人員和技術(shù) 負(fù)責(zé)人認(rèn)可,并經(jīng)過信息安全領(lǐng)導(dǎo)小組組長(zhǎng)批準(zhǔn),形成文檔備案,才能正式投入 使用。第十六條任何現(xiàn)有信息系統(tǒng)或子系統(tǒng)、信息系統(tǒng)設(shè)備需要終止運(yùn)行時(shí),應(yīng) 由使用者或管理者提出申請(qǐng)并說明原因,采取必要的安全措施,并進(jìn)行數(shù)據(jù)和軟 件備份,對(duì)終止運(yùn)行的設(shè)備進(jìn)行不可恢復(fù)的數(shù)據(jù)清除,如果存儲(chǔ)設(shè)備損壞那么必須 采取銷毀措施,得到安全管理人員和技術(shù)負(fù)責(zé)人認(rèn)可,并經(jīng)過主管單位領(lǐng)導(dǎo)批準(zhǔn), 并形成文檔備案,才能正式終止運(yùn)行。第五章附那么第十七條本規(guī)定由單位信
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 老年人生理護(hù)理
- 置業(yè)顧問培訓(xùn)課件
- 《社區(qū)推廣策略》課件
- 化工設(shè)備基本知識(shí)培訓(xùn)
- 模鍛工藝培訓(xùn)課件
- 網(wǎng)絡(luò)教學(xué)論文
- 中班音樂游戲開鎖
- 教師在校安全培訓(xùn)
- 縱膈腫瘤新進(jìn)展
- 2025職業(yè)病防治法培訓(xùn)
- 2025年醫(yī)療美容行業(yè)私密整形技術(shù)與市場(chǎng)規(guī)范報(bào)告
- 【課件】破繭 逐光-2026屆新高三啟航主題班會(huì):挑戰(zhàn)極限成就夢(mèng)想(含規(guī)劃指南、學(xué)法指導(dǎo)、心理護(hù)航)
- 第27課 中國(guó)特色社會(huì)主義的開創(chuàng)與發(fā)展 課件 中外歷史綱要(上)
- 2025年浙江寧波寧??h第一醫(yī)院招考聘用緊缺專業(yè)編外醫(yī)師筆試歷年典型考題解題思路附帶答案詳解
- 3D打印食品安全標(biāo)準(zhǔn)-洞察及研究
- 2024中儲(chǔ)糧考試題庫(kù)與答案
- 江西省贛州市章貢區(qū)2022-2023學(xué)年五年級(jí)下學(xué)期數(shù)學(xué)素質(zhì)評(píng)價(jià)試卷(含答案)
- 低空經(jīng)濟(jì)八大應(yīng)用場(chǎng)景與實(shí)踐案例解析方案
- 在線網(wǎng)課知道知慧《戰(zhàn)艦與海戰(zhàn)》單元測(cè)試答案
- 桂林六面頂壓機(jī)邵陽(yáng)插裝閥說明書大增壓比
- 鉆孔灌注樁灌注旁站記錄
評(píng)論
0/150
提交評(píng)論