电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

等级保护三级管理测评

等级保护三级管理测评_第1页
1/16
等级保护三级管理测评_第2页
2/16
等级保护三级管理测评_第3页
3/16
三级管理要求(S3A3G3)等级保护三级管理类测评控制点(S3A3G3)类别序号测 评 内 容测评方法结果记录符合情况YNO安全管理机构岗位设置1.应设立信息安全管理工作的职能部门,设立安全主管人、安全管理各个方面的负责人岗位,定义各负责人的职责。访谈,检查。安全主管,安全管理某方面的负责人,部门、岗位职责文件。2.应设立系统管理人员、网络管理人员、安全管理人员岗位,定义各个工作岗位的职 责。3.应成立指导和管理信息安全工作的委员会或领导小组,其最高领导由单位主管领导委任或授权。4.应制定文件明确安全管理机构各个部门和岗位的职责、分工和技能要求。人员配备5.应配备一定数量的系统管理员、网络管理员、安全管理员等.访谈,检查。安全主管,人员配备要求的相关文档,管理人员名单。6.应配备专职安全管理员,不可兼任。7.关键事务岗位应配备多人共同管理。授权和审批8.应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等。访谈,检查.安全主管,关键活动的批准人,审批事项列表,审批文档。9.应针对系统变更、重要操作、物理访问和系统接入等事项建立审批程序,根据审批程序执行审批过程,对重要活动建立逐级审批制度.10.应定期审查审批事项,及时更新需授权和审批的项目、审批部门和审批人等信息.等级保护三级管理类测评控制点(S3A3G3)类别序号测 评 内 容测评方法结果记录符合情况YNO11.应记录审批过程并保存审批文档。沟通和合作12.应加强各类管理人员之间、组织内部机构之间以及信息安全职能部门内部的合作与沟通,定期或不定期召开协调会议,共同协作处理信息安全问题。访谈,检查。安全主管,安全管理人员,会议文件,会议记录,外联单位说明文档。`13.应加强与兄弟单位、公安机关、电信公司的合作与沟通。14.应加强与供应商、业界专家、专业的安全公司、安全组织的合作与沟通。15.应建立外联单位联系列表,包括外联单位名称、合作内容、联系人和联系方式等信息。16.应聘请信息安全专家作为常年的安全顾问,指导信息安全建设,参加安全规划和安全评审等。审核和检查17.安全管理员应负责定期进行安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况。访谈,检查。安全主管,安全员,安全检查记录。18.应由内部人员或上级单位定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。19.应制定安全检查表格实施安全检查,汇总安全检查数据...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

等级保护三级管理测评

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部