{安全管理制度}软件系统安全规范20XX年XX月精心制作您可以自由编辑现实表现、工作态度、道德修养和业务能力等方面
尽可能保证这部分人员安全可靠
2.2.3所有工作人员除进行业务培训外,还必须进行相应的计算机安全课程培训,才能进入系统工作
2.2.4人事部门应定期对系统所有工作人员从政治思想、业务水平、工作表现等方面进行考核,对不适于接触信息系统的人员要适时调离
2.2.5对调离人员,特别是在不情愿的情况下被调走的人员,必须认真办理手续
除人事手续外,必须进行调离谈话,申明其调离后的保密义务,收回所有钥匙及证件,退还全部技术手册及有关材料
系统必须更换口令和机要锁
在调离决定通知本人的同时,必须立即进行上述工作,不得拖延
3安全管理2.3,1应根据系统所处理数据的秘密性和重要性确定安全等级,井据此采用有关规范和制定相应管理制度
2.3.2安全等级可分为保密等级和可靠性等级两种,系统的保密等级与可靠性等级可以不同
2.3.2.1保密等级应按有关规定划为绝密、机密、秘密
2・3・2・2可靠性等级可分为三级
对可靠性要求最高的为A级,系统运行所要求的最低限度可靠性为C级,介于中间的为B级
2.3.3用于重要部门的计算机系统投入运行前,应请公安机关的计算机监察部门进行安全检查
2.3.4必须制定有关电源设备、空凋设备,防水防盗消防等防范设备的管理规章制度
确定专人负责设备维护和制度实施
2.3.5应根据系统的重要程度,设立监视系统,分别监视设备的运行情况或工作人员及用户的操作情况,或安装自动录象等记录装置
对这些设备必须制定管理制度,并确定负责人
2.3.6制定严格的计算中心出入管理制度:2.3.6.1计算机中心要实行分区控制,限制工作人员出入与己无关的区域
2.3.6.2规模较大的计算中心,可向所有工作人员,包括来自外单位的人员,发行带有照片的身份证件,并定期进行检查或更换