表1档案信息系统安全保护的管理要求指标等保二级要求朝輕级要求档案行业要求1
1管理制度•应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;•应对安全管理活动中重要的管理内容建立安全管理制度;•应对安全管理人员或操作人员执行的重要管理操作建立操作规程
•应形成由安全策略、管理制度
操作规程等构成的全面的信息安全管理制度体系
•安全管理制度、操作规程应涵盖档宰信息系统建设、运维的所有工作环节
制定和发布•应指定或授权专门的部门或人员负责安全管理制度的制定;•应组织相关人员对制定的安全管理制度进行论证和审定;•应将安全管理制度以某种方式发布到相关人员手中
•安全管理制度应具有统一的格式,并进行版本控制;•安全管理制度应通过正式、有效的方式发布;•安全管理制度应注明发布范围,并对收发文进行登记
评审和修订•应走期对安全管理制度进行评审■对存在不足或需要改进的安全管理制度进行修订
•信息安全领导小组应负责走期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定;•应走期或不走期对安全管理制度进行检宜和审走,对存在不足或需要改进的安全管理制度进行修订
指标等保二级要求鞘輕级要求档宰行业要求」岗位塔•应设立安全主管、安全管理各个方面的负责人岗位f井走义各负责人的职责;•应设立系统管理员、网络管理员、安全管理员等岗位,并走义各个工作岗位的职责
•应设立信息安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责;•应成立指导和管理信息安全工作的委员会或领导小组f其最高领导由单位主管领导委任或授权;•应制定文件明确安全管理机构各个部门和岗位的职责、分工和技能要求
•档宰馆领导负责对系统权限控制
档室数据处置等重要系统操作活动进行审批
2人员配备•应酉己备一走数量的系统管理员、网络管理员、安全管理员等;•