某某石油管理局企业标准应用系统安全改造监督规范1适用范围本标准规定了某某石油管理局应用系统安全改造监督规范
本标准适用于某某油田(企业内部)应用系统安全改造管理方的权责施工方的权责、施工方资格审查、施工方方案预审、施工方案实施、评估与审计、管理方应该注意的事项、认证与批准等
2规范解释权本规定适用于某某油田管理局信息安全管理中心和下属各单位中心机房
3管理方的权责1)根据工作量的大小,应成立专门的或者兼职的领导小组督察改造工作
2)提供信息系统要求达到的安全目标(参见其它规范),以及评估标准
3)安全目标,以及改造措施的设定要综合考虑上级和下级相关单位
4)对系统安全目标,以及拟采用的安全方案应该上报上级机关审批
5)对重要的应用系统的安全改造,有权利和责任对施工方案做出评审
6)对施工方的申请,要求有义务做出积极的响应
7)提供系统安全现状,根据工作量的大小,以书面形式提交
8)提供系统安全规范
9)提供系统安全目标
10)提供系统软、硬件设备的说明书,必要的技术资料
11)提供系统改造时必要的用户名,口令、密码
12)提供系统改造时资源设备的保护要求
13)提供必要的场地以及配合工作人员
14)提供基础的工作环境,比如电源,网络接口等
4施工方的权责1)提供必要的资格证明
2)提供详细的施工方案
3)要求对重要设备的物理安全做出承诺
4)对改造中涉及到的重要系统,数据的访问有义务向管理方申请,并作记录
5)对重要系统参数的设置,修改有义务向施工方做出书面说明
6)改造后要求写出总结文档
5施工方资格审查1)根据改造工作的任务量,安全要求级别酌情使用如下规范:2)施工方要求有合法的身份证明
3)施工方必须有一定的从事该业务的资质和经济实力
4)必须有与其业务量相适应的工程技术人员和技术工人
5)从事安全改造的技术人员要求政治过关,遵纪守法
6)对涉及财务等重要系统的安全改