CTG-MBOSS安全基线达标考评细则(60分制)分类项目及分值标准及要求标准分考评方式计(扣)分办法实得分小计分备注组织架构管理(10分)组织落实(4分)信息化安全领导小组由主管信息化的总经理或副总经理任组长,信息化部及其他主要相关业务部门经理组成,对整个省公司MBOSS系统的信息化安全的工作负责;信息化安全工作小组由企业信息化部牵头与其它部门构成,企业信息化部下成立的安全管理部门或岗位负责日常安全管理工作,安全工作小组负责起草并报批省公司MBOSS系统信息安全保障工作的规章和制度,协调专家顾问等各方面的资源,对领导小组颁发的信息安全指导方针做技术与标准的支持
4人员访谈、文档检查(1)未以文件或会议纪要等形式明确安全领导小组及成员名单,扣1分;(2)缺少安全领导小组工作职责,扣1分;(3)未以文件或会议纪要等形式明确安全工作小组及成员名单,扣1分;(4)缺少安全工作小组工作职责,扣1分
岗位设置(2分)信息化安全工作的执行层由MBOSS信息系统建设维护使用的各个参与主体构成,具体包括:信息安全负责人、安全管理员、安全审计员、IT系统安全责任人等,执行层主要工作是对安全领导小组、安全工作小组制定的关于信息安全建设的指导方针进行目标分解,结合本单位部门的业务发展需求及信息系统现状制定具体的信息安全建设策略、计划、流程,并进行信息系统安全建设与运维
省公司层面应设置信息安全负责人、安全管理员、安全审计员、IT系统安全责任人等岗位,本地网层面应设立安全管理员岗位,并明确每个岗位的岗位职责
2人员访谈、文档检查(1)信息安全负责人、安全管理员、安全审计员、系统管理员等岗位缺少一个扣0
25分,扣完1分为止;(2)未以文件形式明确信息安全负责人、安全管理员、安全审计员、系统管理员等的岗位职责缺少一个扣0
25分,扣完1分为止
人员配备(4分)信息化安全工作的执行要落实到具体责任人,