-
根據中國石化的組織結構和管理模式,中國石化信息安全組織體系分為總部和企業兩個層次。
2018-06-15
-
(1)進一步提高信息安全組織機構建設水平,繼續完善信息安全制度體系,培育一支具有較高水平的信息安全隊伍,加強信息安全體制性和制度性保障;(2)建設高標準的數據中心和區域網絡中心,加快互聯網集中出口建設,提高整體網絡安全水平,打造一個穩定、安全、高效的網絡運行環境;
2018-06-15
-
為有效指導信息安全工作,切實落實信息安全措施,中國石化依據ISO IEC27001和ISO IEC27002等信息安全標準,參照企業信息安全體系總體框架,制定了信息安全總體架構,如圖8-3所示。
2018-06-15
-
為保障中國石化信息化健康、快速發展,業務系統安全有效運行,中國石化信息安全工作在各級領導的高度重視下,從信息安全管理、信息安全技術保障體系建設到業務系統信息安全建設,全方位開展工作,并取得了顯著成績。201 1年,中國石化等級保護工作在公安部和國資委聯合檢查中獲得......
2018-06-15
-
信息安全建設與運行主要包括項目安全管理、信息安全風險評估和信息安全運行維護。
2018-06-15
-
企業信息安全領導小組下設信息安全工作組,主要職責是監督、檢查和協調企業信息安全工作,確定信息系統各類人員的職責和權限,負責安全審計分析和安全檢查,負責定期向管理層匯報信息安全工作等。信息安全工作組組長一般由企業信息化管理部門信息安全工作分管負責人擔任,成員由各......
2018-06-14
-
企業的信息安全組織主要包括企業信息安全領導小組、信息安全工作組、信息安全分管部門等機構,與企業現有的組織機構和信息系統相適應。信息安全組織必須做到角色與職責界定清晰,信息化管理層進行適當的職責劃分,同時應加強全員信息安全教育,提高員工整體信息安全意識,滿足內部......
2018-06-14
-
信息安全策略的內容有別于技術方案,信息安全策略只是描述企業保證信息安全的途徑的指導性文件,它不涉及具體做什么和如何做的問題,只需指出要實現的目標。
2018-06-14
-
信息安全策略是一組規則,定義了企業要實現的安全目標和實現這些安全目標的途徑,具體的講,就是企業為防止因使用信息系統可能招致來的對企業資產造成損失而采取的各種措施、手段,以及建立的各種管理制度、規范等。信息安全策略可以劃分為問題策略和功能策略。問題策略描述了企業......
2018-06-14
-
建立企業信息安全組織,依據信息安全崗位的不相容及權限最小化原則,落實崗位職責,建立信息安全考核機制。配合信息系統的建設和運行,加強對員工的信息安全教育和技能培訓。
2018-06-14
-
不同的企業對信息安全的需求不同,構建企業切實可行的信息安全體系,實質上是實施一個復雜的系統工程,既不能照抄照搬其他企業的模式,也不能簡單地堆砌各種安全產品
2018-06-14
-
《信息安全等級保護管理辦法》根據信息系統受到破壞后,按對公民、法人和其他組織的合法權益、國家安全、社會秩序和公共利益的損害程度,將信息系統分為五級,并對不同級別信息系統在建設、運營、使用、管理過程中應遵守的信息安全管理規范
2018-06-14
-
-1994年,《中華人民共和國計算機信息系統安全保護條例》規定由公安部會同有關部門制定計算機信息系統實行安全等級保護,安全等級的劃分標準和安全等級保護的具體辦法;-1995年,《中華人民共和國警察法》規定公安機關人民警察依法履行監督管理計算機信息系統的安全保護工作;
2018-06-14
-
我國經過多年的醞釀和發展出臺的《信息安全等級保護管理辦法》,是國家信息安全保障的基本制度、策略和方法,對我國政府及企業開展信息安全管理、保護信息安全具有重大影響和現實意義。
2018-06-14
-
ISO IEC 27001: 2005是信息安全管理體系標準,其提供了企業建立信息安全管理體系的框架、方法和基本要求。ISO IEC 27001: 2005明確提出了采用過程方法來建立、實施、運行、監視、評審、保持和改進組織的信息安全管理體系,并采用“規劃一實施一檢查一處置”( PDCA)模型,把......
2018-06-14
-
國際標準ISO IEC 27001和ISO IEC 27002是目前指導企業開展信息安全管理的最佳實踐標準,全球普遍認可,也已被我國等同采用。
2018-06-14
-
企業信息系統是現代企業正常運營的重要支撐,企業信息安全主要是信息系統安全。企業信息系統最基本的安全目標是:通過實施一組合適的控制措施,包括策略、過程、規程、組織結構以及軟件和硬件功能,在必要時建立、實施、監視和改進這些控制措施,以確保業務連續性,達到業務風險最......
2018-06-14
-
信息安全涉及信息的存儲、傳輸、處理與使用等環節,存儲在計算機中的重要文件、數據庫中的重要數據等信息都存在著安全隱患,一旦丟失、損壞、泄露和不能及時送達等都會給企業造成很大的損失。隨著信息技術的廣泛應用,信息的獲取方法、存儲形態、傳輸渠道和處理方式都在不斷發生新......
2018-06-14
-
在信息時代,信息安全問題已成為影響企業健康發展的重要因素。針對信息安全,國際國內標準化組織發布了一系列標準和規范,總結相關實踐形成了企業信息安全體系,并制定了相關信息安全策略,開發了一系列信息安全技術,有效保障了企業信息安全。
2018-06-14
-
是保障信息安全標準正確實施的關鍵規范,主要對信息安全系統建設過程,以及后期的運行和維護進行規范,通過制定建設運行方面的規范,可為信息安全系統提供強有力的保障。包括:信息安全系統建設規范,信息安全系統運維規范和信息安全標準實施規范。
2018-06-14