X公司网络与信息系统安全实施办法(试行).docx
《X公司网络与信息系统安全实施办法(试行).docx》由会员分享,可在线阅读,更多相关《X公司网络与信息系统安全实施办法(试行).docx(14页珍藏版)》请在课桌文档上搜索。
1、X广电网络股份有限公司网络与信息系统安全实施办法(试行)2022年7月第一章总则3第二章职责分工4第三章网络安全规划设计6第三章建设管理6第四章测试与评估7第五章系统运行8第七章网络安全应急处置11第八章数据安全11第九章人员管理12第十章供应链管理13第十章检查考核13第十一章附则15第一章总则第一条为规范X广电X网络股份有限公司(以下简称省公司)网络安全管理工作,防范网络安全事件,保障国家关键信息基设施安全,依据X广电网络股份有限公司网络与信息系统安全管理办法及国家相关法律法规、政策及有关制度,制定本办法。第二条本办法中网络安全保护对象主要包含公司管理信息互联网和安全播出的相关的网络、平台
2、、系统、数据、设备和终端等。第三条公司各级党组织对本单位网络安全工作负主体责任,公司各部门、各分(子)公司实行以本单位主要负责人为网络安全第一责任人的网络安全工作责任制。第四条公司各部门、各分(子)公司应坚持“同步规划、同步建设、同步使用的理念(以下简称“三同步”),遵循“谁主管、谁负责,谁使用、谁负责,谁运营、谁负责”的原则,按照管业务必须管安全,严格落实网络安全管理责任,建立网络安全保障体系和监督体系。第五条公司网络安全管理工作应覆盖测试评估、在线监测、应急处置、数据安全、人员队伍、供应链、检查考核等方面。第六条本办法适用于公司各部门、各分(子)公司。第二章职责分工第七条省公司网络与信息安
3、全职责(一)全省安全播出与网络安全、“三电”设施安全专项领导小组主要负责落实国家网络安全和信息化工作的方针政策,研究审议公司网络安全和信息化发展战略、规划、重大项目建设方案,研究解决公司网络安全和信息化工作中的重大事项。全省安全播出与网络安全、“三电”设施安全专项领导小组下设全省安全播出与网络安全、“三电”设施安全指挥部,负责具体指挥调度各分(子)公司及省公司各部门共同做好网络安全保障工作。(二)全省安全播出与网络安全、“三电”设施安全指挥部下设指挥部办公室,办公室设在省公司技术部,指挥部办公室负责公司网络与信息安全统筹管理及归口管理;负责公司信息系统的网络安全防护技术及相关标准和管理制度的研
4、究、制定;负责组织开展公司网络安全防护方案审核;负责组织推进网络安全“三同步”;负责组织开展公司信息系统及互联网的网络安全专项任务制定及执行情况督查、渗透测试、应急预案演练、实战攻防、安全培训、重大时期网络安全保障等工作。(三)省公司各部门根据职能职责划分,在公司安全播出与网络安全、“三电”设施安全指挥部办公室领导下,按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”的原则。负责本部门的相关领域(业务系统、业务数据和业务终端)的安全管理工作并承担相应的网络安全责任;负责提供网络安全管理相关数据;配合制定相应安全策略和技术要求;开展安全测评、风险评估和隐患排查治理等工作;负责对本部门自行建设的信息
5、系统进行安全防护;负责本部门业务运营安全和数据使用安全。(详见附件1各部门及分子公司网络安全职责)第八条市级分公司网络与信息安全职责各市级分公司参照省公司网络和信息安全职责分工,建立网络安全和信息化组织机构,落实所辖全域网络安全归口管理责任,落实国家、行业和公司有关网络安全法律法规、方针政策、标准规范;负责本区域网络安全管理工作;负责组织制定本区域网络安全管理细则;负责落实本区域网络安全防护方案、网络安全等级保护、应急管理、督查通报、风险评估、隐患排查治理和重大活动网络安全保障。第九条区县分公司及子分公司网络与信息安全职责各区县分公司及子分公司参照省公司网络和信息安全职责分工,建立网络安全和信
6、息化组织机构,落实本单位网络安全归口管理责任,落实国家、行业和公司有关网络安全法律法规、方针政策、标准规范;负责本单位网络安全管理工作;负责组织制定本单位网络安全管理细则;负责落实本单位网络安全防护方案、网络安全等级保护、应急管理、督查通报、风险评估、隐患排查治理和重大活动网络安全保障。第三章网络安全规划设计第十条公司信息化系统的规划设计,需对业务需求、安全需求进行统筹分析,形成项目技术方案书,项目技术方案书应包含网络安全相关内容。第十一条公司安全播出指挥部应按照国家网络安全等级保护制度要求,确定信息化系统网络安全保护等级和安全防护要求,网络安全防护方案需通过审核后才能进行项目建设实施。第四章
7、建设管理第十二条严格按照公司网络安全防护体系和保障设计要求,开展各类网络、系统和终端的建设。第十三条网络设备、信息系统建设应符合国家相关标准的要求,网络设备、信息系统提供者不得设置恶意程序或代码。第十四条测试演示系统搭建,应先向本级的安全播出与网络安全、“三电”设施安全指挥部办公室报备,获得批准后方可部署,测试周期不得超过30个工作日。第十五条信息系统涉及到的密码和认证技术的设计和建设,应基于国家密码技术规范开展;涉及到有法律效力要求的电子签名技术,应严格按照国家商用密码管理的有关规定执行。第五章测试与评估第十六条公司投建的微信应用、移动终端应用程序、小程序等信息系统安全测试要求如下:(一)信
8、息系统上线前,为加强系统的安全性、稳定性和容错性,需通过公司安全播出与网络安全、“三电”设施安全指挥部办公室组织的安全基线检查。未通过的系统需对问题逐一整改,直到检查通过后才能上线运行。安全基线检查内容包含:网络安全、系统性能、并发性、业务负载等。(二)公安部颁发的计算机信息系统安全专用产品销售许可证可作为网络安全产品、信息系统的上线安全测试依据。第十七条网络安全风险评估、等级测评和密码评估管理要求如下:公司各部门、各分(子)公司应定期组织开展信息系统的风险评估、等级测评工作;公司关键信息基础设施系统必须通过密码评估工作。对存在的问题开展整改,并将结果报送公司安全播出与网络安全、“三电”设施安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 网络 信息系统安全 实施办法 试行
![提示](https://www.desk33.com/images/bang_tan.gif)
链接地址:https://www.desk33.com/p-38187.html