没有合适的资源?快使用搜索试试~ 我知道了~
公司网络安全管理规定 范文.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 173 浏览量
2022-07-13
19:17:55
上传
评论
收藏 1.25MB PDF 举报
温馨提示
【网络安全管理规定】 本规定旨在强化公司的网络安全,确保网络与信息系统的安全性,遵循国家的网络安全法及相关法规,建立有效的安全保障体系。网络安全管理的核心原则包括“三同步”(同步设计、同步建设、同步运行),即在信息系统开发过程中同时考虑安全防护措施。此外,管理遵循“统一规划、分级管理、综合防范、依法合规”的原则,确保从顶层规划到各级单位的实施都是有序且合规的。 网络安全工作责任层层落实,从党组到各级单位,都有明确的责任人。党组为最高决策机构,各级党委承担主体责任务必保障网络安全。单位负责人是第一责任人,负责全面工作,而网络安全管理部门则承担具体实施责任,设立专门的网络安全岗位。工业控制系统,如电力监控系统,由专业管理部门负责,同时设有安全监督部门进行监管,网络安全管理部门提供技术支持。 重要信息系统,如OA、综合办公、人资系统等,因其涉及核心业务和敏感信息,需要特别重视其安全保护。网络安全工作实行“谁主管谁负责,谁运行谁负责,谁使用谁负责,管业务必须管安全”的原则,强调业务与安全的紧密关联。 公司网络安全与信息化领导小组负责重大决策,审批管控体系方案,协调资金,应对重大网络安全事件。信息化管理部门则是网络安全工作的直接管理者,负责制定规划、制度,监督实施,推动网络安全等级保护工作,确保所有信息系统符合国家规定的安全保护要求。 总结起来,这份网络安全管理规定明确了公司网络安全工作的框架、责任分配和执行机制,旨在通过制度化、规范化的方式提升网络安全水平,预防和控制可能的网络风险,保障公司业务的正常运行和敏感信息的安全。通过严格执行这些规定,公司将能够更好地应对互联网环境下的各种安全挑战,实现网络安全的可控、能控、在控。
资源推荐
资源详情
资源评论
XXXXXXXX 有限公司
网络安全管理规定
第一章 总则
第一条 为提高 XXXXXX 集团有限公司(以下简称“公司”)
网络与信息系统安全(以下简称“网络安全”)保障能力,实现网
络安全的可控、能控、在控,根据《中华人民共和国网络安全法》
和行业相关法律、法规、方针政策以及公司有关制度,制定本规
定。
第二条 本规定适用于公司总部、各二级单位及其所属三级
单位(以下简称“各单位”)。各二级单位可根据本规定,结合本
单位实际情况制定实施办法,并报公司信息化管理部门备案。
第三条 公司网络安全工作目标是建立健全网络安全保障体
系和工作责任体系;网络安全控制目标是公司各单位均不发生责
任性较大及以上网络安全事件。
第四条 公司网络安全管理遵循国家网络安全等级保护制度,
坚持网络安全防护措施与信息系统建设“同步设计、同步建设、
同步运行”(以下简称“三同步”)原则。
第五条 公司网络安全工作遵循“统一规划、分级管理、综
合防范、依法合规”的原则。
“统一规划”是指公司信息化管理部门统一制定公司网络安
全管控体系专项规划和总体设计。各二级单位遵循公司网络安全
管控体系专项规划和要求制定实施计划,并组织本单位及下属单
位落实。
“分级管理”是指公司网络安全工作按照总部、二级单位两
级模式管理。公司制定网络安全管理总体要求;各二级单位根据
公司管理要求结合实际情况制定管理细则,并管理三级单位共同
执行。
“综合防范”是指综合利用网络安全技术与管理手段,形成
体系化、标准化、流程化的网络安全工作机制,将信息系统面临
的安全风险控制在可接受的水平。
“依法合规”是指通过执行国家法规、政策、行业标准,以
及公司网络安全规划和国家网络安全等级保护制度,使公司网络
安全工作符合国家、主管部门相关方针政策和法律法规。
第六条 本规定中“网络安全”是指通过必要的措施(包括
技术手段、管理手段等),防范对网络的攻击、侵入、破坏和非法
使用以及意外事故,保证网络数据的可用性、机密性、完整性、
不可否认性等安全属性,实现网络安全的可控、能控、在控。
第七条 本规定中“工业控制系统”是指由计算机设备与工
业过程控制部件组成的自动控制系统,工业过程控制部件对实时
数据进行采集、监测,在计算机调配下,实现设施自动化运行和
业务流程管理与监控,如电力监控系统。
第八条 本规定中“重要信息系统”是指涉及企业核心业务
和敏感信息的信息系统,以及受到破坏后、会对社会秩序和公共
利益造成损害的信息系统,如 OA、综合办公、人资系统、网站等
系统。
第二章 职责与分工
第一节 管理职责
第九条 公司网络安全工作实行逐级负责制。公司党组是公
司网络安全工作的最高决策机构。各级党委(党组)承担本单位
网络安全工作的主体责任。
第十条 各单位党委(党组)主要负责人是本单位网络安全
工作的第一责任人,对本单位网络安全工作负全面责任,承担主
要领导责任。
第十一条 各单位应明确分管本单位网络安全工作的领导班
子成员,对本单位网络安全工作负直接领导责任。
第十二条 各单位网络安全管理部门是网络信息安全工作归
口管理部门,负责管理处置网络安全的具体事项,对本单位的网
络信息安全工作负具体责任。各单位设置网络安全岗位。
第十三条 工业控制系统作为公司生产活动的要素,根据公
司安全生产三大责任体系划分原则,各单位专业管理部门或生产
管理部门是工业控制系统的归口管理部门,承担该系统网络安全
的保证主体责任,各单位安全监督部门承担该系统网络安全的监
督主体责任,各单位网络安全管理部门承担该系统网络安全的支
持主体责任。
第十四条 各单位协调配合部门负责协调网络安全工作的必
要资源(人力、财力、物力等),提供网络安全工作的支持保障。
第二节 职责分工
第十五条 公司网络安全工作遵循“谁主管谁负责,谁运行谁
负责,谁使用谁负责,管业务必须管安全”的原则。
第十六条 公司网络安全与信息化领导小组是网络安全工作
的领导、决策机构,履行下列职责:
(一)贯彻落实国家和行业主管部门关于网络安全的法律法
规和工作部署。
(二)审批公司网络安全管控体系方案和重要工作方案。
(三)协调资金来源,保障网络安全专项资金。
(四)领导重、特大网络安全事件的应急处置和事故处理,
并报公司应急管理委员会。
第十七条 公司网络安全与信息化领导小组下设办公室,负
责落实领导小组有关网络安全工作的决策,并协调、组织、督促
跨部门、跨专业网络安全工作,其日常工作由信息化管理部门承
担。
第十八条 公司信息化管理部门是网络安全工作的归口管理
部门,履行下列职责:
(一)贯彻落实国家和行业主管部门关于网络安全的管理要
求和公司关于网络安全的决策、决议。
剩余16页未读,继续阅读
资源评论
xxpr_ybgg
- 粉丝: 6755
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功