DB15 T 1106-2017 信用信息安全管理规范.pdf
《DB15 T 1106-2017 信用信息安全管理规范.pdf》由会员分享,可在线阅读,更多相关《DB15 T 1106-2017 信用信息安全管理规范.pdf(8页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 L 70 备案号: 52651-2017 DB15 内 蒙 古 自 治 区 地 方 标 准 DB15/T 1106 2017 信用信息安全管理规范 Management specification for credit information safety 2017-01-05 发布 2017-04-05 实施 内蒙古自治区质量技术监督局 发布 DB15/T 1106 2017 I 目 次 前 言 . II 1 范 围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 基本要求 . 1 5 安全事故管理 . 3 6 应急处置 . 4 DB15/T 1106
2、2017 II 前 言 本标准按照 GB/T 1.1 2009给出的规则起草。 本标准由内蒙古自治区社会信用管理中心提出。 本标准由内蒙古自治区发展和改革委员会归口。 本标准起草单位:内蒙古自治区社会信用管理中心(内蒙古自治区信用征信中心)、内蒙 古自治区 标准化院。 本标准的主要起草人:商显刚、乌尼特、刘默、张婕、贾向春。 DB15/T 1106 2017 1 信用信息安全管理规范 1 范围 本标准规定了信用信息安全管理中的 安全机构、安全岗位设置、人员安全、信息载体安全、物理和 环境安全、策略安全、操作安全管理、访问控制、信息系统的获取、开发和维护 及应急处置。 本标准适用于信用信息安全管
3、理活动。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 22117 信用 基本术语 DB15/T 1110 2017 信用信息征集与应用术语 DB15/T 1109 2017 信用信息系统运行维护管理规范 3 术语和定义 GB/T 22117、 DB15/T 1110 2017 信用信息征集与应用术语界定的以及下列术语和定义适用于 本文件。 3.1 信息载体 存储信用信息、内部资料以及重要公文等材料的硬盘、存储卡、 U盘、工作手持终端、光盘、录音 笔
4、等。 4 基本要求 4.1 安全机构 本项目要求包括: a) 应建立信用信息安全机构,制定机构目标; b) 应制定信息安全的协调机制,保证信用信 息安全流转,有迹可循; c) 应定义对信息处理设施的管理和授权; d) 应定义并定期评审机构制定的保密或非扩散协议,该协议反应安全机构对于信息保护的要求; e) 应对信息的分类与标识做出规定,并对信息的使用、存储、传输、保存介质、处理办法进行规 范化管理。 DB15/T 1106 2017 2 4.2 安全岗位设置 应按照“分工负责、职责明确、最小授权和任期有限”的原则对信息安全岗位的人员进行管理: a) 应成立指导和管理信息安全工作的领导小组,其最
5、高领导由单位主管领导委任或授权; b) 应明确定义机构中各岗位的安全职责; c) 应制定文件明确安全管理机构的各个部门和岗位的职责、分工和 技能要求; d) 应配备专职安全管理员,不应兼任; e) 关键安全岗位应配备多人共同管理。 4.3 人员安全 人员的录用、培训教育、离职等应按照 DB15/T * *信用信息系统运行维护管理规范中 的规定进行管理,此外,本项目还应包括: a) 管理者应要求所有员工、参建单位、运维单位以及信息使用单位采取符合部门已经建立的安全 策略和安全管理制度; b) 各部门应对所有员工、参建单位、运维单位以及信息使用单位进行适当的安全意识培训,定期 更新相关部门的安全策
6、略和安全管理制度; c) 应建立一个正式的涉密人员违反安全管理的惩戒制度; d) 岗位变 更人员应履行职责变更手续,移交原岗位资产、信息访问、信息处理等权限,或根据变 化进行调整,记录并归档; e) 所有在职员工应签信息安全保密责任书。 4.4 信息载体安全 本项目要求包括: a) 应识别所有信息资产设施,编制保存信息载体资产清单; b) 所有信息及信息处理设施有关的资产应由组织制定的部门或人员负责; c) 应按照信息的敏感程度和关键程度进行分类管理,划分存储信息的密级级别和保密期限; d) 应识别信息及与信息处理设施有关的资产有效使用准则,根据信息载体的密级级别和涉密信息 的重要性,制定信息
7、存取授权和登记制度和工作程序; e) 信息载 体的购买、发放、更换、维修、移交和销毁等均应履行登记签字手续,并存档备查; f) 移动存储介质不得外送维修,应交回指定部门统一维修;由技术处人员送至有保密资质的单位 现场监修,维修人员不应擅自读取和拷贝其存储的国家秘密信息。如涉密移动存储介质无法修 复,应按涉密载体予以销毁; g) 信息载体使用者离职离岗前,应将所保管的信息载体全部清退,并办理移交手续; h) 涉密信息载体不应降低密级使用,涉密信息载体不应通过重新格式化或删除信息等其他一切方 式作为普通存储介质使用; i) 非涉密移动存储介质不应存储任何涉密信息,非涉密移动存储载体不应连接涉密计算
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB15 1106-2017 信用信息安全管理规范 1106 2017 信用 信息 安全管理 规范
