信息安全管理制度框架一.安全管理制度1
1信息技术制度管理办法总则组织机构与职责制度分类制度的文件格式制度的制定、发布、修改和废止流程附则1
1对安全管理制度进行认证和审计的记录1
2制度发布的收发文登记记录1
3安全管理文件体系的评审记录二.安全管理机构2
1总体方针和政策总则组织机构与职责信息安全治理原则和目标信息系统架构信息安全队伍建设与规划信息系统建设规划信息安全风险控制考核机制附则2
2信息安全管理策略总则安全制度管理策略信息安全组织管理策略人员安全管理策略系统开发与维护管理策略物理与环境安全管理策略资产管理策略系统运行管理策略访问控制管理策略信息安全事故管理策略应急处理策略合规性管理策略2
3岗位职责文件总则组织机构与职责(每一个部门负责的工作内容)岗位职责岗位要求考核机制附则2
4安全检查管理办法总则组织机构与职责信息安全检查分类信息安全检查内容信息安全检查实施信息安全检查报告附则2
1安全检查表格2
2安全检查报告三.人员安全管理3
1人员录用、离岗3
1信息技术人员离岗手续记录单3
2培训考核管理(安全责任)办法总则组织机构与职责培训的类别与要求培训内容培训安排培训考核附则3
1员工培训记录表(安全相关培训)3
2对安全认知和安全技能的考核记录表3
3信息安全违章行为责任追究办法总则组织机构与职责违章行为界定监督和检查处罚规定附则3
1安全惩戒记录表3
4外来人员安全访问管理办法总则组织机构与职责外来人员的分类基本安全管理账户管理计算机设备接入管理远程访问管理处罚规定附则3
1外来人员访问受控区域的审批记录四.系统建设管理4
1信息系统项目建设管理办法总则组织机构与职责电子化建设项目里程碑管理项目准备阶段需求分析阶段方案设计阶段系统实现阶段上线运行阶段项目移交阶段项目计划与会议管理问题与风险管理变更管理附则4