GB T 29245-2012 信息安全技术.政府部门信息安全管理基本要求.pdf
《GB T 29245-2012 信息安全技术.政府部门信息安全管理基本要求.pdf》由会员分享,可在线阅读,更多相关《GB T 29245-2012 信息安全技术.政府部门信息安全管理基本要求.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.040 L 80 道B中华人民共和国国家标准GB/T 29245-2012 信息安全技术政府部门信息安全管理基本要求Information security techniques-Basic requirements of information security for national department 2012回12-31发布中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会2013-06-01实施发布G/T 29245-2012 目次咱indnLnLnL呵dndqaqaqaqaaAaaaaaaFHUFOTiHU 理理理理理管理管管管管护管理理uuuuuu
2、理u护护护护防护理训件管管管防防防防机防管培文织全求理理理理障护求界统站件算质急育查用组安要管管管管保防要边系网邮计介应教检引全息本员产购包费全本络息户子端储全全全性安信基人资采外经安基网信门电终存安安安自围范息常息息息息性范规信日JJ3456信1234JJJ信信信时言言444444tttt555考前引12345678参GB/T 29245-2012 前吉同本标准按照GB/T1. 1-2009给出的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准主要起草单位z中国电子技术标准化研究所、中国软件评测中心。本标准主要起草人z杨建军、罗锋盈、王延鸣、高炽扬、朱璇
3、、唐旺、傅如毅、朴献国、梁博。I GB/T 29245-2012 51 本标准的编制主要是为指导各级政府部门的信息安全管理工作以及信息安全检查工作,保障政府机关各部门各单位信息和信息系统的安全。E GB/T 29245-2012 1 范围信息安全技术政府部门信息安全管理基本要求本标准规定了政府部门信息安全管理基本要求,用于指导各级政府部门的信息安全管理工作。本标准中涉及保密工作的,按照保密法规和标准执行s涉及密码工作的,按照国家密码管理规定执行。本标准适用于各级政府部门,其他单位可以参考使用。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文
4、件。凡是不注日期的引用文件,其最新版本(包括所有的修改单适用于本文件。GB/T 20984-2007 信息安全技术信息安全风险评估规范GB/T 22239-2008 信息安全技术信息系统安全等级保护基本要求GB/T 22240-2008信息安全技术信息系统安全等级保护定级指南3 信息安全组织管理本项要求包括zd 应加强领导,落实责任,完善措施,建立健全信息安全责任制和工作机制zb) 应明确一名主管领导,负责本单位信息安全管理工作,根据国家法律法规有关要求,结合实际组织制定信息安全管理制度,完善技术防护措施,协调处理重大信息安全事件Fc) 应指定一个机构,具体承担信息安全管理工作,负责组织落实信
5、息安全管理制度和信息安全技术防护措施,开展信息安全教育培训和监督检查等5d) 各内设机构应指定一名专职或兼职信息安全员,负责日常信息安全督促、检查、指导工作。信息安全员应当具备较强的信息安全意识和工作责任心,掌握基本的信息安全知识和技能。4 日常信息安全管理4. 1 基本要求本项要求包括za) 应制定信息安全工作的总体方针和目标,明确信息安全工作的主要任务和原则zb) 应建立健全信息安全相关管理制度,加强技术支撑手段建设,提高信息安全管理工作的信息化水平sc) 应加强对人员、资产、采购、外包等的安全管理,并保证信息安全工作经费投入。4.2 人员管理本项要求包括z1 GB/T 29245-201
6、2 a) 应建立健全岗位信息安全责任制度,明确岗位及人员的信息安全责任。重点岗位的计算机使用和管理人员应签订信息安全与保密协议,明确信息安全与保密要求和责任zb) 应制定并严格执行人员离岗离职信息安全管理规定,人员离岗离职时应终止信息系统访问权限,收回各种软硬件设备及身份证件、门禁卡等,并签署安全保密承诺书zc) 应建立外部人员访问机房等重要区域审批制度,外部人员须经审批后方可进入,并安排本单位工作人员现场陪同,对访问活动进行记录并留存Fd) 应对信息安全责任事故进行查处,对违反信息安全管理规定的人员给予严肃处理,对造成信息安全事故的依法追究当事人和有关负责人的责任,并以适当方式通报。4.3
7、资产管理本项要求包括=a) 应建立并严格执行一一b) 应指定专人负责资产c) 应建立资产第艇(清算),统一编号、统一标识、统一发放pd) 应及时记最资芹仪态和使用情况,保证账物相符ze) 应建立并俨梅筑行设备维修维护和报废管理制度.、44:LfLi/i a)瞅瞅佳可控的信息技术附和服务,制怕她问;J b)时用计制、服仰等设备的更新换代t中,应采购配备安全可控町、瞅瞅等的关键软硬#川J/lljj c)公桦林件、信息全产品创拌可控向伊拉产品哗过家1证1d) 接受指赠的信息技术f品,使用前应在安全测坪¥并与捐赠方签订信息安是与侃密协议ze)不得相岭第才认证机构提供的信息始管理体系认证服务sf) 信息
8、系就数据申心、支备中心石得设立在境外,4.5 外包管理本项要求包括Ea)应建立并严格执即在求飞气b) 应与信息技术外包服旁瓷钻商签订服务合再和信窟安全与保锺协议,明确信息安全与保密责任,要求服务提供商不得剧院辛悔不提泄露T扩转证服务过程中获知的敏感信息,不得占有服务过程中产生的任何资产,不得以服务为由强制要求委托方购买、使用指定产品zc) 信息技术现场服务过程中应安排专人陪同,并详细记录服务过程sd) 外包开发的系统、软件上线应用前应进行安全测评,要求开发方及时提供系统、软件的升级、漏洞等信息和相应服务z。信息系统运维外包不得采用远程在线运维服务方式sf) 应将信息技术外包服务安全管理纳入年度
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 29245 2012 信息 安全技术 政府部门 安全管理 基本要求
