久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

等級保護(hù)三級承諾書

時(shí)間:2019-05-15 13:09:09下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《等級保護(hù)三級承諾書》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《等級保護(hù)三級承諾書》。

第一篇:等級保護(hù)三級承諾書

承諾書

中國交通通信信息中心:

根據(jù)?關(guān)于認(rèn)真貫徹〖道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)平臺技術(shù)要求〗和〖道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)車載終端技術(shù)要求〗兩項(xiàng)標(biāo)準(zhǔn)的通知?(交運(yùn)發(fā)〔2011〕158號)、?關(guān)于進(jìn)一步開展交通運(yùn)輸行業(yè)信息安全等級保護(hù)工作的通知?(廳科技字〔2012〕120號)以及?道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)平臺和道路運(yùn)輸車輛衛(wèi)星定位系統(tǒng)車載終端標(biāo)準(zhǔn)符合性審查辦法(試行)?(中交通信字〔2011〕75號)的規(guī)定,我公司承諾于2013年12月31日前,按照交通運(yùn)輸部關(guān)于行業(yè)信息安全等級保護(hù)工作的要求提交XXXX(平臺名稱)的信息系統(tǒng)安全等級保護(hù)三級備案證明和測評報(bào)告。如未按期完成,愿意接受從符合性審查公告目錄中刪除的處理。

二〇一二年 月 日

第二篇:業(yè)務(wù)全網(wǎng)等級保護(hù)三級整改建設(shè)案例

業(yè)務(wù)全網(wǎng)等級保護(hù)三級整改建設(shè)案例

背景

某政府機(jī)關(guān)單位為保證其核心業(yè)務(wù)應(yīng)用的持續(xù)、穩(wěn)定運(yùn)行,實(shí)現(xiàn)各核心業(yè)務(wù)應(yīng)用之間信息的安全共享,該單位按照《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)文件精神,結(jié)合自身核心業(yè)務(wù)系統(tǒng)特點(diǎn)開展信息安全等級保護(hù)建設(shè)整改工作。

在項(xiàng)目推進(jìn)的前期準(zhǔn)備階段,該單位信息中心對自身業(yè)務(wù)系統(tǒng)的安全狀況,邀請了專業(yè)的第三方等級保護(hù)咨詢服務(wù)商進(jìn)行了深入的調(diào)研和評估,梳理和整理了當(dāng)前運(yùn)行的所有業(yè)務(wù)系統(tǒng),并依據(jù)《信息系統(tǒng)等級保護(hù)定級指南》對自身核心業(yè)務(wù)系統(tǒng)的保護(hù)進(jìn)行了定級備案、差距分析與風(fēng)險(xiǎn)評估、安全規(guī)劃等一系列準(zhǔn)備工作。上級單位通過了該單位等級保護(hù)整改建設(shè)方案的評審,該單位等級保護(hù)工作正式進(jìn)入整改建設(shè)階段。

安全需求

核心信息系統(tǒng)部署于內(nèi)網(wǎng),外網(wǎng)區(qū)域部署了若干對外發(fā)布應(yīng)用服務(wù)和網(wǎng)站,內(nèi)外網(wǎng)需要物理隔離。

辦公區(qū)域分為內(nèi)網(wǎng)辦公區(qū)和外網(wǎng)辦公區(qū),外網(wǎng)辦公區(qū)有無線辦公環(huán)境、虛擬化辦公環(huán)境及傳統(tǒng)PC辦公環(huán)境。

根據(jù)等級保護(hù)建設(shè)前期調(diào)研、評估過程,依據(jù)《GB 17859-1999 信息安全技術(shù) 信息系統(tǒng)安全保護(hù)等級定級指南》和第三方等級保護(hù)咨詢機(jī)構(gòu)的建議,最終確定本次等級保護(hù)建設(shè)需求如下:

1.明確安全域、線路和節(jié)點(diǎn)冗余設(shè)計(jì),實(shí)現(xiàn)動態(tài)流量優(yōu)先級控制;

2.各個(gè)網(wǎng)絡(luò)區(qū)域邊界沒有訪問控制措施;

3.互聯(lián)網(wǎng)出口需要重點(diǎn)的安全防護(hù)和冗余設(shè)計(jì);

4.提高安全維護(hù)人員對入侵行為的檢測能力; 5.對內(nèi)部人員訪問互聯(lián)網(wǎng)進(jìn)行控制和審計(jì);

6.加強(qiáng)網(wǎng)站應(yīng)用的安全防護(hù)措施;

7.建立符合等級保護(hù)要求的內(nèi)部審計(jì)機(jī)制;

8.構(gòu)建基于用戶身份的網(wǎng)絡(luò)準(zhǔn)入控制體系;

9.從業(yè)務(wù)角度出發(fā),強(qiáng)化應(yīng)用安全、保護(hù)隱私數(shù)據(jù);

10.建立并保持一個(gè)文件化的信息安全管理體系,明確管理職責(zé)、規(guī)范操作行為。

方案設(shè)計(jì)

通過對現(xiàn)狀資產(chǎn)梳理,差距分析后,先將整體網(wǎng)絡(luò)架構(gòu)重新設(shè)計(jì),如下圖:

安全技術(shù)層面: 物理安全:機(jī)房要滿足等保三級基礎(chǔ)要求。

網(wǎng)絡(luò)安全:網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行優(yōu)化,所有核心節(jié)點(diǎn)全冗余部署,同時(shí)還要有網(wǎng)絡(luò)優(yōu)先級控制;互聯(lián)網(wǎng)出口部署抗拒絕服務(wù)攻擊設(shè)備;同時(shí)由于雙出口運(yùn)營商,部署鏈路負(fù)載均衡實(shí)現(xiàn)智能選路;所有安全區(qū)域邊界位置部署NGAF,開啟FW、IDS、WAF、AV模塊;互聯(lián)網(wǎng)出口區(qū)域部署AC,實(shí)現(xiàn)應(yīng)用阻截、流控和網(wǎng)絡(luò)行為審計(jì)功能;內(nèi)外網(wǎng)之間部署網(wǎng)閘設(shè)備和VDS;無線環(huán)境總出口部署WAC實(shí)現(xiàn)無線認(rèn)證和管控。

主機(jī)安全:服務(wù)器及用戶終端統(tǒng)一安裝網(wǎng)絡(luò)殺毒軟件;服務(wù)器及用戶終端統(tǒng)一安裝必要的終端安全管理系統(tǒng);進(jìn)行人工干預(yù)的安全加固工作;虛擬化辦公環(huán)境部署ADesk瘦終端,與VDS實(shí)現(xiàn)連接后,通過網(wǎng)閘擺渡圖像數(shù)據(jù),實(shí)現(xiàn)遠(yuǎn)程虛擬化訪問,確保主機(jī)自身安全性。

應(yīng)用安全:使用統(tǒng)一認(rèn)證系統(tǒng)進(jìn)行身份管理和認(rèn)證管理;重要業(yè)務(wù)訪問建立安全加密連接,通過部署AD實(shí)現(xiàn)SSL卸載;業(yè)務(wù)服務(wù)器前端部署服務(wù)器負(fù)載均衡實(shí)現(xiàn)通信可用性保障;建立CA系統(tǒng)保證抗抵賴機(jī)制;實(shí)行代碼審計(jì)工作防御應(yīng)用級安全漏洞;遠(yuǎn)程辦公用戶可通過連接SSL VPN進(jìn)行應(yīng)用的授權(quán)登陸和加密訪問;部署APM實(shí)時(shí)監(jiān)控應(yīng)用服務(wù)的性能和審計(jì)信息;通過虛擬化技術(shù)訪問遠(yuǎn)端應(yīng)用,借助單點(diǎn)登錄技術(shù)及強(qiáng)認(rèn)證訪問控制實(shí)現(xiàn)虛擬化應(yīng)用的安全訪問和操作。

數(shù)據(jù)安全:建立備份恢復(fù)機(jī)制,部署備份服務(wù)器和存儲系統(tǒng);建立異地災(zāi)備設(shè)施;重要數(shù)據(jù)的存儲進(jìn)行加密和離線處理;建立備份恢復(fù)檢驗(yàn)機(jī)制;異地存儲的線路和總部到分支機(jī)構(gòu)的線路間可部署WOC進(jìn)行優(yōu)化;通過虛擬化安全桌面技術(shù)和服務(wù)器/存儲虛擬化技術(shù),經(jīng)過網(wǎng)閘的圖像數(shù)據(jù)擺渡,實(shí)現(xiàn)數(shù)據(jù)的不落地操作,確保敏感數(shù)據(jù)的不外泄及鏈路傳輸?shù)谋C苄栽瓌t。

安全管理層面:部署安全管理中心SOC進(jìn)行全網(wǎng)管控;編寫對應(yīng)安全管理制度、安全管理機(jī)構(gòu)設(shè)定、人員安全管理規(guī)范、系統(tǒng)建設(shè)管理規(guī)范、系統(tǒng)運(yùn)維管理規(guī)范。用戶收益

· 明確了重要系統(tǒng)的業(yè)務(wù)邊界,優(yōu)化原有的網(wǎng)絡(luò)結(jié)構(gòu)

依據(jù)等級保護(hù)分域保護(hù)思想,為該單位規(guī)劃了不同功能的安全區(qū)域,為該單位今后業(yè)務(wù)發(fā)展以及后續(xù)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的部署和安全策略的實(shí)現(xiàn)提供堅(jiān)實(shí)的基礎(chǔ)。

· 充分利用多種安全技術(shù)手段,提升了業(yè)務(wù)系統(tǒng)邊界保護(hù)能力

依據(jù)相關(guān)等級別保護(hù)設(shè)計(jì)標(biāo)準(zhǔn),通過部署下一代防火墻以及安全審計(jì)等多種安全防護(hù)產(chǎn)品,增強(qiáng)了不同區(qū)域間業(yè)務(wù)用戶訪問控制能力,提升了該單位邊界抵御內(nèi)部攻擊行為的能力。

· 從多個(gè)層面初步建立了完善的審計(jì)機(jī)制

安全審計(jì)是等級保護(hù)中十分強(qiáng)調(diào)和關(guān)注的安全機(jī)制,針對該單位審計(jì)能力不足的問題,項(xiàng)目建設(shè)中通過分析業(yè)務(wù)的關(guān)鍵路徑和操作行為習(xí)慣,設(shè)計(jì)并部署了網(wǎng)絡(luò)審計(jì)、數(shù)據(jù)庫審計(jì)等多種探測引擎,針對用戶不同層面,不同視角的業(yè)務(wù)操作進(jìn)行審計(jì)跟蹤,從而國家等級保護(hù)部門和上級主管部門對該單位業(yè)務(wù)的安全監(jiān)管要求,以及組織內(nèi)部責(zé)任追溯的業(yè)務(wù)訴求。

· 實(shí)現(xiàn)該單位對敏感個(gè)人隱私信息的有效保護(hù)

依據(jù)等級保護(hù)關(guān)于身份鑒別、可信數(shù)字電文的有關(guān)要求,實(shí)現(xiàn)對該單位業(yè)務(wù)系統(tǒng)敏感信息機(jī)密性、完整性的全面保護(hù),保障了統(tǒng)計(jì)上報(bào)數(shù)據(jù)中關(guān)于個(gè)人及組織的合法利益。

· 明確人員安全管理職責(zé),提高了系統(tǒng)安全運(yùn)維安全管理水平

本次建設(shè)該單位在等級保護(hù)技術(shù)體系建設(shè)的同時(shí),還配合大量的咨詢、服務(wù)的配合與支撐,提高該單位業(yè)務(wù)系統(tǒng)安全運(yùn)維的效率和管理水平。

第三篇:等級保護(hù)三級信息系統(tǒng)和二級不同的項(xiàng)

第一章 網(wǎng)絡(luò)安全測評

1.1網(wǎng)絡(luò)全局

1.1.1結(jié)構(gòu)安全(G3)

a)應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;(2級為關(guān)鍵網(wǎng)絡(luò)設(shè)備)

b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期需要;(2級為接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò))c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;(2級無此項(xiàng))d)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;

e)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;

f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;(2級無此項(xiàng))

g)應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先保護(hù)重要主機(jī)。(2級無此項(xiàng))

1.1.2邊界完整性檢查(S3)

a)應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;(2級無此項(xiàng))

b)應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。(內(nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許)

1.1.3入侵防范(G3)

a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;

b)當(dāng)檢測到攻擊行為時(shí),記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。(2級無此項(xiàng))

1.1.4惡意代碼防范(G3)(2級無此項(xiàng))

a)應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除; b)應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。

1.2網(wǎng)絡(luò)設(shè)備和安全設(shè)備

1.2.1訪問控制(G3)

a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;

b)應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;(2級為網(wǎng)段級)c)應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實(shí)現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;(2級無此項(xiàng))

d)應(yīng)在會話處于非活躍一定時(shí)間或會話結(jié)束后終止網(wǎng)絡(luò)連接;(2級無此項(xiàng))e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);(2級無此項(xiàng))f)重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;(2級無此項(xiàng))

g)應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個(gè)用戶;

h)應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。

1.2.2安全審計(jì)(G3)

a)應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄; b)審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;

c)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;(2級無此項(xiàng))

d)應(yīng)對審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。(2級無此項(xiàng))

1.2.3網(wǎng)絡(luò)設(shè)備防護(hù)(G3)

a)應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別; b)應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制; c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;

d)主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;(2級無此項(xiàng))

e)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換; f)應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自動退出等措施;

g)當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;

h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。(2級無此項(xiàng))

第二章 主機(jī)安全

操作系統(tǒng)測評和數(shù)據(jù)庫系統(tǒng)測評 2.1身份鑒別(S3)

a)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;

b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換;

c)應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施; d)當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;

e)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。

f)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。(2級無此項(xiàng))

2.2訪問控制(S3)

a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;

b)應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;(2級無此項(xiàng))

c)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;

d)應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令; e)應(yīng)及時(shí)刪除多余的、過期的帳戶,避免共享帳戶的存在。f)應(yīng)對重要信息資源設(shè)置敏感標(biāo)記;(2級無此項(xiàng))

g)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;(2級無此項(xiàng))

2.3安全審計(jì)(G3)

a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫用戶; b)審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;

c)審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等; d)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;(2級無此項(xiàng))e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;(2級無此項(xiàng))f)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。

2.4剩余信息保護(hù)(S3)(僅操作系統(tǒng))(2級無此項(xiàng))

a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;

b)應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。

2.5入侵防范(G3)(僅操作系統(tǒng))

a)應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時(shí)間,并在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警;(2級無此項(xiàng))b)應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;(2級無此項(xiàng))

c)操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。

2.6惡意代碼防范(G3)(僅操作系統(tǒng))

a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫; b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;(2級無此項(xiàng))

c)應(yīng)支持防惡意代碼的統(tǒng)一管理。

2.7資源控制(A3)(數(shù)據(jù)庫系統(tǒng)僅a、b、d)

a)應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄; b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖定;

c)應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;(2級無此項(xiàng))

d)應(yīng)限制單個(gè)用戶對系統(tǒng)資源的最大或最小使用限度;

e)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。(2級無此項(xiàng))

第三章 應(yīng)用安全測評

3.1身份鑒別(S3)

a)應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;

b)應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;(2級無此項(xiàng))

c)應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;

d)應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施; e)應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。

3.2訪問控制(S3)

a)應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問; b)訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作; c)應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;

d)應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。

e)應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能;(2級無此項(xiàng))

f)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;(2級無此項(xiàng))

3.3安全審計(jì)(G3)

a)應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì); b)應(yīng)保證無法單獨(dú)中斷審計(jì)進(jìn)程,無法刪除、修改或覆蓋審計(jì)記錄;

c)審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果等; d)應(yīng)提供對審計(jì)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、查詢、分析及生成審計(jì)報(bào)表的功能。(2級無此項(xiàng))

3.4剩余信息保護(hù)(S3)(2級無此項(xiàng))

a)應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;

b)應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。

3.5通信完整性(S3)

應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。(2級為校驗(yàn)碼技術(shù))

3.6通信保密性(S3)a)在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗(yàn)證; b)應(yīng)對通信過程中的整個(gè)報(bào)文或會話過程進(jìn)行加密。(2級為敏感信息字段)

3.7抗抵賴(G3)(2級無此項(xiàng))

a)應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能; b)應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。

3.8軟件容錯(A3)

a)應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;

b)應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時(shí)自動保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。(在故障發(fā)生時(shí),應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?/p>

3.9資源控制(A3)

a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;

b)應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制; c)應(yīng)能夠?qū)蝹€(gè)帳戶的多重并發(fā)會話進(jìn)行限制;

d)應(yīng)能夠?qū)σ粋€(gè)時(shí)間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制;(2級無此項(xiàng))e)應(yīng)能夠?qū)σ粋€(gè)訪問帳戶或一個(gè)請求進(jìn)程占用的資源分配最大限額和最小限額;(2級無此項(xiàng))

f)應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警;(2級無此項(xiàng))g)應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。(2級無此項(xiàng))

第四章 數(shù)據(jù)安全測評

4.1數(shù)據(jù)完整性(S3)

a)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時(shí)采取必要的恢復(fù)措施;

b)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時(shí)采取必要的恢復(fù)措施。(2級無此項(xiàng))

4.2數(shù)據(jù)保密性(S3)

a)應(yīng)采用加密或其他有效措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;(2級無此項(xiàng))

b)應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。(的)

4.3備份和恢復(fù)(A3)

a)應(yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;(2級為應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù)。)

b)應(yīng)提供異地?cái)?shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至備用場地; c)應(yīng)采用冗余技術(shù)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點(diǎn)存在單點(diǎn)故障;

d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。(2級為關(guān)鍵網(wǎng)絡(luò)設(shè)備)

第四篇:三級醫(yī)院等級評審實(shí)施方案

三級醫(yī)院等級評審工作實(shí)施方案

為促進(jìn)醫(yī)院加強(qiáng)內(nèi)涵建設(shè),保證醫(yī)療安全,持續(xù)改進(jìn)服務(wù)質(zhì)量,提高醫(yī)院管理水平和服務(wù)效率,切實(shí)促進(jìn)我院的發(fā)展,根據(jù)衛(wèi)生部《醫(yī)院評審暫行辦法》(衛(wèi)醫(yī)管發(fā)[2011]75號)、《三級綜合醫(yī)院評審標(biāo)準(zhǔn)實(shí)施細(xì)則(2011年版)》的要求,以及2012年湖南省衛(wèi)生工作會議精神,結(jié)合我院的實(shí)際情況,力爭在第二周期三級綜合性醫(yī)院等級評審中確保“三甲”醫(yī)院等級。為此,特制訂醫(yī)院三級醫(yī)院等級評審迎評工作實(shí)施方案。

一、指導(dǎo)思想

堅(jiān)持以評促建、以評促改、評建并舉、重在內(nèi)涵的方針,圍繞質(zhì)量、安全、服務(wù)、管理、績效,體現(xiàn)以病人為中心。嚴(yán)格按照衛(wèi)生部《醫(yī)院評審暫行辦法》(衛(wèi)醫(yī)管發(fā)[2011]75號)、《三級綜合醫(yī)院評審標(biāo)準(zhǔn)實(shí)施細(xì)則(2011年版)》的要求, 從細(xì)、從實(shí)、從嚴(yán)加強(qiáng)管理,提高工作質(zhì)量,增強(qiáng)服務(wù)功能,推進(jìn)學(xué)科建設(shè),構(gòu)建和諧醫(yī)院,促進(jìn)醫(yī)院全面、協(xié)調(diào)、可持續(xù)發(fā)展,全面達(dá)到三級甲等醫(yī)院目標(biāo)。

二、目標(biāo)要求

通過建立以院長掛帥的迎評機(jī)構(gòu)及體系,全員發(fā)動,以衛(wèi)生部及湖南省衛(wèi)生廳“三級綜合醫(yī)院評審標(biāo)準(zhǔn)”為依據(jù),認(rèn)真學(xué)習(xí),扎實(shí)培訓(xùn),對照標(biāo)準(zhǔn)自查與整改,逐條達(dá)標(biāo),確保公立醫(yī)院的公益性,保證患者安全,使患者享受優(yōu)質(zhì)高效價(jià)廉的醫(yī)療護(hù)理,實(shí)現(xiàn)醫(yī)院管理科學(xué)化、規(guī)范化、標(biāo)準(zhǔn)化,建立有效的醫(yī)院管理持續(xù)改進(jìn)體系。

三、領(lǐng)導(dǎo)機(jī)構(gòu)與工作體系

為更好地組織、領(lǐng)導(dǎo)和指揮三級綜合醫(yī)院評審準(zhǔn)備活動,保障迎評工作嚴(yán)密有序進(jìn)行,醫(yī)院建立“三級醫(yī)院等級評審”領(lǐng)導(dǎo)機(jī)構(gòu)與工作體系:

(一)領(lǐng)導(dǎo)小組 組 長: 副組長: 成 員:

(二)辦公室

設(shè)立三級醫(yī)院等級評審專門辦公室,該辦工作人員全脫產(chǎn)開展工

作,各成員在領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,密切配合,積極參與,各司其職,確保人員到位,責(zé)任到位,工作到位。

主 任: 副主任: 成 員: 秘 書:

(三)評審辦職責(zé)

1、負(fù)責(zé)制定迎評工作實(shí)施方案和具體工作計(jì)劃,解讀《三級綜合醫(yī)院評審標(biāo)準(zhǔn)》和《三級綜合醫(yī)院評審標(biāo)準(zhǔn)實(shí)施細(xì)則》指標(biāo)內(nèi)涵,明確和細(xì)化迎評工作內(nèi)容和目標(biāo)任務(wù),以及全院各項(xiàng)迎評任務(wù)的安排工作;

2、為院領(lǐng)導(dǎo)小組決策提供信息服務(wù)以及迎評需要的對外聯(lián)絡(luò)工作;

3、負(fù)責(zé)組織、推動評審工作按計(jì)劃、分步驟進(jìn)行;

4、負(fù)責(zé)組織關(guān)于迎評工作全院性的學(xué)習(xí)、培訓(xùn)和考試工作;

5、組織召開迎評領(lǐng)導(dǎo)工作小組會議;

6、組織部門及科室迎評工作的督查活動,并及時(shí)提出反饋及整改建義;

7、督促各單位(部門)各項(xiàng)迎評工作的落實(shí);

8、定期向評審工作領(lǐng)導(dǎo)小組匯報(bào)迎評工作的進(jìn)展情況,并就特殊性問題提交討論;

9、負(fù)責(zé)迎評資料的收集、整理、匯編、建檔工作;

10、完成迎評領(lǐng)導(dǎo)小組交辦的有關(guān)工作;

11、負(fù)責(zé)專家評審工作的陪檢人員安排。

(四)醫(yī)院評審督查專家組 組 長: 副組長: 成 員: 秘 書:

四、實(shí)施步驟

(一)準(zhǔn)備階段

迎評工作分為宣傳動員、自查整改、整改提高、督查促進(jìn)、持續(xù)

改進(jìn)、再次自查、繼續(xù)改進(jìn)、再次督查、總結(jié)完善、申報(bào)評審十個(gè)階段實(shí)施。

第一階段(4月份):宣傳動員,提高認(rèn)識。

高度重視三級甲等醫(yī)院創(chuàng)建活動,做好宣傳動員,提高認(rèn)識,組織全院職工認(rèn)真學(xué)習(xí)等級醫(yī)院評審標(biāo)準(zhǔn),提高對創(chuàng)建活動重要性的認(rèn)識,掌握等級醫(yī)院評審標(biāo)準(zhǔn)的主要內(nèi)容、方法和要求。評審辦根據(jù)《三級綜合醫(yī)院評審標(biāo)準(zhǔn)實(shí)施細(xì)則(2011年版)》的要求和我院實(shí)際情況,分解任務(wù),落實(shí)到科室部門和責(zé)任人。

第二階段(5月1日—5月30日):自查整改。

根據(jù)評審辦分解的任務(wù),各科室部門和責(zé)任人落實(shí)各項(xiàng)內(nèi)容,對照評審標(biāo)準(zhǔn),查缺補(bǔ)漏,健全各項(xiàng)制度,完善醫(yī)療規(guī)范,強(qiáng)化三基三嚴(yán),充實(shí)技術(shù)項(xiàng)目。評審辦組織醫(yī)院評審督查專家組考核檢查,形成書面報(bào)告上報(bào)領(lǐng)導(dǎo)小組,提出整改意見,針對普遍問題、薄弱環(huán)節(jié),重點(diǎn)突破。向全院反饋檢查結(jié)果。

第三階段(6月1日—6月15日):整改提高。

各科室部門根據(jù)檢查檢查反饋結(jié)果,找出工作中存在的不足,根據(jù)評審辦的整改意見,提出本科室部門具體的整改措施加以整改。重點(diǎn)是項(xiàng)目內(nèi)容空缺部分,一定要在本階段制定計(jì)劃、逐一落實(shí)解決。

第四階段(6月16日—6月31日):督查促進(jìn)。

邀請省衛(wèi)生廳醫(yī)政處相關(guān)領(lǐng)導(dǎo)及專家來我院指導(dǎo)、督查,促進(jìn)各項(xiàng)評審準(zhǔn)備工作的全面改善和提高。評審辦根據(jù)省衛(wèi)生廳專家組檢查結(jié)果,形成書面報(bào)告上報(bào)領(lǐng)導(dǎo)小組,提出進(jìn)一步整改意見,針對核心要素的實(shí)際情況,重點(diǎn)整改。向全院反饋檢查結(jié)果。

第五階段(7月1日—7月15日):持續(xù)改進(jìn)。

各科室部門根據(jù)衛(wèi)生廳專家檢查反饋檢查結(jié)果和整改意見,進(jìn)一步找出工作中存在的不足,提出本科室部門具體的整改措施加以整改。重點(diǎn)是核心要素的落實(shí)。

第六階段(7月16日—7月30日):再次自查。

評審辦再次組織醫(yī)院評審督查專家組考核檢查,形成書面報(bào)告上報(bào)領(lǐng)導(dǎo)小組,重點(diǎn)是查缺補(bǔ)漏。向全院反饋檢查結(jié)果。

第七階段(8月1日—8月15日):繼續(xù)改進(jìn)。

各科室部門根據(jù)醫(yī)院評審督查專家組檢查反饋檢查結(jié)果和整改

意見,進(jìn)一步找出工作中存在的不足,提出本科室部門具體的整改措施加以整改。重點(diǎn)是核心要素的落實(shí)。

第八階段(9月16日—9月31日):再次督查。

再次邀請省衛(wèi)生廳醫(yī)政處相關(guān)領(lǐng)導(dǎo)及專家來我院指導(dǎo)、督查,促進(jìn)各項(xiàng)評審準(zhǔn)備工作的全面改善和提高。評審辦根據(jù)省衛(wèi)生廳專家組檢查結(jié)果,形成書面報(bào)告上報(bào)領(lǐng)導(dǎo)小組,提出進(jìn)一步整改意見,針對A類指標(biāo)的實(shí)際情況,重點(diǎn)整改。向全院反饋檢查結(jié)果。

第九階段(10月1日—11月31日):總結(jié)完善。

各科室部門根據(jù)衛(wèi)生廳專家再次檢查反饋檢查結(jié)果和整改意見,進(jìn)一步找出工作中存在的不足,提出本科室部門具體的整改措施加以整改。重點(diǎn)是持續(xù)不斷改進(jìn)。

第十階段(12月1日—12月30日):申報(bào)評審。

評審辦根據(jù)衛(wèi)生部《醫(yī)院評審暫行辦法》,準(zhǔn)備評審申請材料上報(bào)領(lǐng)導(dǎo)小組審查,審查通過后上報(bào)衛(wèi)生廳醫(yī)政處。

四、工作方法

1.全面自查:各職能部門及科室,根據(jù)本部門、科室的工作情況,按照評審標(biāo)準(zhǔn)的要求,逐條對照檢查,對沒有做到位的工作及時(shí)完善,對自己確實(shí)難以完成、需要醫(yī)院支持的以書面形式報(bào)評審辦,由評審辦與醫(yī)院領(lǐng)導(dǎo)協(xié)調(diào)解決。各職能部門及科室工作要銜接,各種資料要相互對應(yīng)。

2.醫(yī)院評審督查專家組檢查:評審辦定期組織醫(yī)院評審督查專家組進(jìn)行檢查,對存在的普遍問題、薄弱環(huán)節(jié),重點(diǎn)突破。

3.邀請衛(wèi)生廳專家督查:邀請省衛(wèi)生廳醫(yī)政處領(lǐng)導(dǎo)以及省評審專家進(jìn)行指導(dǎo)和督查。

4.持續(xù)改進(jìn):各科室部門要根據(jù)每次檢查、督查的結(jié)果提出具體的整改措施,并認(rèn)真落實(shí)整改。

5.所有評審過程的自查、檢查、整改都要保留原始記錄。

六、具體措施

(一)針對薄弱環(huán)節(jié)重點(diǎn)突破。以學(xué)習(xí)、創(chuàng)建、建立、實(shí)踐、完善、提高為主線,以質(zhì)量、安全、服務(wù)為主題。

1、學(xué)習(xí)和掌握三級綜合醫(yī)院評審標(biāo)準(zhǔn):自學(xué)和組織集中學(xué)習(xí)兩種方式,醫(yī)院和科室或部門兩個(gè)層次,管理人員和非管理人員兩種要

求。

2、學(xué)習(xí)管理知識:全院職工統(tǒng)一思想,把握評審標(biāo)準(zhǔn)的主題和內(nèi)涵,以管理人員為主體,結(jié)合自身崗位,刻苦鉆研和學(xué)習(xí)管理知識。

3、學(xué)習(xí)業(yè)務(wù)知識:加強(qiáng)醫(yī)務(wù)人員基本理論、基本知識、基本技能的培訓(xùn)、學(xué)習(xí)和考核,夯實(shí)醫(yī)務(wù)人員自身素質(zhì),以高于三級甲等醫(yī)院要求的業(yè)務(wù)能力迎接等級醫(yī)院的評審。

4、建立院科兩級的質(zhì)量安全管理體系:各科室及部門,總結(jié)和組織學(xué)習(xí)本專業(yè)或部門的標(biāo)準(zhǔn)及管理規(guī)范,建立各專業(yè)或部門的質(zhì)量安全管理規(guī)范,按照本專業(yè)或部門的標(biāo)準(zhǔn)和要求建立院科兩級管理組織,通過實(shí)踐、督查、改正即“PDCA”循環(huán),不斷豐富和完善質(zhì)量安全管理體系。

5、分析和總結(jié)普遍性、薄弱性、重點(diǎn)性、關(guān)鍵性問題(如臨床技能、病歷書寫等),成立機(jī)構(gòu)或指派專人按時(shí)間和要求完成任務(wù)。

(二)實(shí)行責(zé)任追究制度,嚴(yán)格有關(guān)評審工作組織、管理、實(shí)施獎懲辦法(具體措施另行制定)。

七、工作要求

(一)統(tǒng)一認(rèn)識,明確目標(biāo)。

醫(yī)院各科室要進(jìn)一步提高對三級綜合性醫(yī)院等級評審重要性的認(rèn)識,要克服松懈情緒,以評審三級甲等醫(yī)院為抓手,全面提高醫(yī)院服務(wù)的能力和水平。

(二)加強(qiáng)領(lǐng)導(dǎo),完善措施。

部門及科室負(fù)責(zé)人為執(zhí)行的第一責(zé)任人,開展動員組織部署,調(diào)動部門及科室醫(yī)務(wù)人員的積極性,制定完善措施和制度,確保評審工作順利進(jìn)行。

(三)突出重點(diǎn),持續(xù)改進(jìn)。

針對醫(yī)院管理中的薄弱環(huán)節(jié)做好整改工作,改進(jìn)思維模式和管理習(xí)慣,堅(jiān)持“以人為本”、“以病人為中心”,走以內(nèi)涵建設(shè)為主、內(nèi)涵與外延相結(jié)合的發(fā)展道路,持之以恒地予以推動。

二○一二年八月六日

第五篇:安全等級保護(hù)管理辦法

安全等級保護(hù)管理辦法

為規(guī)范信息安全等級保護(hù)管理,提高信息安全保障能力和水平,維護(hù)國家安全、社會穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè),根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)法律法規(guī)制定以下辦法:

第1條 網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第2條 根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄。

第3條 根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄。

第4條 根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測系統(tǒng)的各項(xiàng)管理策略,并做記錄。

第5條 根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄。

第6條 每周對網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄。第7條 網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。

第8條 網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第9條 每天根據(jù)入侵檢測系統(tǒng)的系統(tǒng)策略檢測、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對異常情況做及時(shí)處理,遇有重大安全問題上報(bào)保密局,并做詳細(xì)記錄。

第10條 每周登陸入侵檢測系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄。

第11條 每月通過漏洞掃描系統(tǒng)對網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評估分析,并對掃描結(jié)果進(jìn)行分析,及時(shí)對終端系統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄,并將安全評估分析報(bào)告上報(bào)保密辦。

第12條 每周登錄全評估產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄。

第13條 每周備份入侵檢測系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄。第14條 涉密計(jì)算機(jī)安全管理由安全保密管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第15條 根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。

第16條 每日對涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問題,并做詳細(xì)記錄,遇有重大問題上報(bào)保密部門。

第17條 涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄。

第18條 新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密局審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄。

下載等級保護(hù)三級承諾書word格式文檔
下載等級保護(hù)三級承諾書.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點(diǎn)此處下載文檔

文檔為doc格式


聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

相關(guān)范文推薦

    信息安全等級保護(hù)(★)

    信息安全等級保護(hù)(二級) 信息安全等級保護(hù)(二級) 備注:其中黑色字體為信息安全等級保護(hù)第二級系統(tǒng)要求,藍(lán)色字體為第三級系統(tǒng)等保要求。 一、物理安全 1、應(yīng)具有機(jī)房和辦公場......

    等級保護(hù)全面自查

    潞安容海發(fā)電有限責(zé)任公司信息安全等級保護(hù)自查報(bào)告 隨著我國信息網(wǎng)絡(luò)事業(yè)的飛速發(fā)展,信息安全保障能力提到了一個(gè)新的高度,我廠信息安全以及信息安全等級保護(hù)工作就提到了日......

    信息網(wǎng)絡(luò)安全等級保護(hù)

    信息網(wǎng)絡(luò)安全等級保護(hù) 自檢自查報(bào)告 臨河人民醫(yī)院的的信息網(wǎng)絡(luò)安全建設(shè)在上級部門的 關(guān)心指導(dǎo)下,近年取得了快速的進(jìn)步和發(fā)展,根據(jù)市衛(wèi)生局《關(guān)于開展信息系統(tǒng)等級保護(hù)檢查工......

    等級保護(hù)會議發(fā)言稿

    講話稿一、信息系統(tǒng)安全等級保護(hù)工作意義信息安全等級保護(hù)是國家信息安全保障工作的基本制度、基本策略、基本方法,開展信息安全等級保護(hù)工作是實(shí)現(xiàn)國家對重要信息系統(tǒng)重點(diǎn)保......

    等級保護(hù)(五篇范文)

    信息安全等級保護(hù)工作包括定級、備案、安全建設(shè)和整改、信息安全等級測評、信息安全檢查五個(gè)階段,作為公安部授權(quán)的第三方測評機(jī)構(gòu),為企事業(yè)單位提供免費(fèi)專業(yè)的信息安全等級測......

    網(wǎng)絡(luò)安全等級保護(hù)條例

    第一章第二章第三章第四章第五章第六章第七章第八章 網(wǎng)絡(luò)安全等級保護(hù)條例 (征求意見稿) 目錄 總 則 ..........................................支持與保障 ....................

    等級保護(hù)技術(shù)方案-XX大學(xué)附屬XX醫(yī)院-三級(合集五篇)

    XX醫(yī)院等級保護(hù)安全建設(shè)方案秘密級 密級:秘密 XX大學(xué)附屬XX醫(yī)院 (信息安全建設(shè)整體規(guī)劃方案) XX有限公司 201X年X月X日 1 XX醫(yī)院等級保護(hù)安全建設(shè)方案秘密級 目錄 1 2 2.1 工......

    口袋理財(cái)通過國家信息安全等級保護(hù)三級認(rèn)證(5篇模版)

    口袋理財(cái)通過國家信息安全等級保護(hù)三級認(rèn)證近日,滬上知名的綜合性互聯(lián)網(wǎng)金融理財(cái)服務(wù)平臺口袋理財(cái)通過了公安部認(rèn)可、上海市公安局指定的信息系統(tǒng)等級保護(hù)測評機(jī)構(gòu)上海市信......

主站蜘蛛池模板: 性欧美老妇另类xxxx| 国产偷国产偷亚洲清高动态图| 日本九九热在线观看官网| 亚洲欧美日韩综合一区二区| 日韩欧美在线综合网另类| 真实国产乱啪福利露脸| 国产人妻精品午夜福利免费| 婷婷激情综合色五月久久竹菊影视| 国产精品无码无在线观看| 亚洲国产丝袜精品一区| 久久夜色撩人精品国产| 久久精品国产99久久六动漫| 午夜在线欧美蜜桃| 色护士极品影院| 亚洲精品美女久久久久久久| 亚洲中文在线播放一区| 亚洲成aⅴ人片久青草影院按摩| 色777狠狠狠综合| 内射毛片内射国产夫妻| 国产在线精品无码av不卡顿| 又湿又紧又大又爽a视频国产| 久久精品国产国产精品四凭| 国产精品一卡二卡三卡| 国产精品黄在线观看免费软件| 国产露脸150部国语对白| 无码aⅴ精品一区二区三区| 国产一区二区三区小说| 少妇饥渴xxhd麻豆xxhd骆驼| 亚洲老鸭窝一区二区三区| 国产麻豆一精品一av一免费软件| 国产在线精品一区二区在线观看| 久久精品动漫一区二区三区| 99精品久久毛片a片| 亚洲日韩看片无码超清| 与子敌伦刺激对白播放| 久久久无码精品一区二区三区蜜桃| 97久久国产亚洲精品超碰热| 国产成人综合久久精品推荐| 国产精品夜间视频香蕉| 亚洲h精品动漫在线观看| 成人午夜免费无码区|