03信息安全授权和审批管理办法 - 范文中心

03信息安全授权和审批管理办法

02/16

好收益(北京)金融信息服务有限公司

信息安全授权和审批管理办法

第一章 总 则

第一条 为加强好收益(北京)金融信息服务有限公司(以下简称“公司”)

信息系统相关活动的授权和审批管理,规范审批程序,提高办事效率,保障资源的合理利用,特制定本办法。

第二条 本办法适用于公司。

第二章 职责分工

第三条 公司各部门承担本部门内各类事项授权和审批的管理工作。

第四条 涉及跨部门的重大事项授权和审批,应由信息安全工作组牵头,各相关部门参与,共同确定审批事项、授权人和被授权人,确定后将结果上报信息安全领导小组,信息安全领导小组审批后通过。

第三章 重要活动审批管理

第五条 公司信息系统相关重要活动主要包括对网络系统、应用系统、数据库管理系统、重要服务器和设备等重要资源的变更、操作、访问和接入等内容。

第六条 信息系统变更类事项主要包括以下方面:

1

(一) 调整和更改网络设备、服务器、操作系统等各类设备和系统的

配置参数;

(二)

(三)

(四)

(五)

(六)

(七)

(八)

(九) 设备硬件更换; 网络结构调整、网络连接更改; 应用程序软件包修改; 应用系统新需求/新功能的开发; 系统数据库修改; 产品版本升级; 新技术的使用; 组织策略和规程的更改。

上述变更内容涉及设备、系统自身的变更应由各部门安全主管领导进行审核和批准;涉及全网或跨部门的变更应由信息安全工作组审核,信息安全领导小组审批。

第七条 应确保信息系统的变更符合公司总体安全策略要求,变更过程的安全控制遵照《公司信息系统变更管理办法》执行。

第八条 信息系统重要操作类事项包括以下方面:

(一) 重要服务器、交换机、路由器、网络安全设备的启动、关闭;

(二) 系统用户帐号的增加、删除和权限修改;

(三) 系统漏洞扫描、风险评估和渗透测试。

上述操作事项涉及单个信息系统自身的重要操作应由各部门安全主管领导进行审核和批准;可能影响骨干网络正常运行、多个业务系统运行或跨部门的操作应由相关部门安全主管领导审核,公司领导审批。

2

第九条 公司机房物理环境的访问应按照《公司机房环境安全管理办法》进行审批管理。

第十条 公司系统接入类事项审批要求:

(一) 新设备入网应按照机房管理相关办法进行审批;

(二) 新业务系统接入,仅涉及单个信息系统的应由各部门安全主管领导进行审核和批准;可能影响骨干网络正常运行、多个业务系统运行或跨部门的操作应由相关部门安全主管领导审核,公司领导审批。

第十一条 其他信息系统重要活动的审批流程遵照公司相关工作流程处理。 第十二条 信息安全工作组至少每年对公司授权审批事项做一次审查,及时更新需授权和审批的项目、审批部门和审批人等信息。

第四章 附 则

第十三条 本办法由信息安全工作组负责解释和修订。

第十四条 本办法自发布之日起执行。

3

附件1:

公司重要操作申请表

*注:可能影响多个业务系统运行或跨部门的操作应由部门负责人审核, 公司领导审批。

4


相关内容

  • 等保二级管理要求
    1.1 管理要求 1.1.1 安全管理制度 1.1.1.1 管理制度(G2) 本项要求包括: a) 应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标.范围.原则和安全框架等: b) 应对安全管理活动中重要的管理内容建立安全 ...
  • 审计案例及其风险评价
    财务核算方面 案例1: "其他应收款"长期挂账,加大坏账风险 (一)问题描述 某公司2010年"其他应收款"明细账显示,截止2010年10月末,其他应收款-其他-调度楼工程挂账105447.11元:其 ...
  • 20**年试题及答案
    单位预算是对计划年度内各单位的财务收支规模.结构和资金来源与去向所作的预计,是计划年度内各项事业发展计划和工作任务在财务收支上的具体反映,是行政事业单位财务工作的基本依据.单位预算控制分为() 答案:A 在按照新制度将基建账相关数据并入新账 ...
  • 黑龙江省农业科学院固定资产管理暂行办法(征求意见稿)
    黑龙江省农业科学院 固定资产管理暂行办法 (征求意见稿) 第一章 总 则 第一条 为进一步规范和加强全院固定资产管理,推进固定资产管理工作的科学化.规范化,提高固定资产的优化配置和使用效率,维护固定资产的安全完整,实现固定资产管理精细化.信 ...
  • 内部控制与内部审计
    测验名称: exercise 测验说明: 1. 单选题 现代意义上的内部控制产生于( ). (A) 18世纪初 (B) 19世纪初 √ (C) 20世纪初 (D) 21世纪初 参考答案:C 我的答案: 分值:2 得分:0.0 "以 ...
  • 电子商务与金融
    1:电子化付款是目前电子商务活动中资金流通采用的主要方式,试考虑一下目35.E-Cash:是由Digicash公司开发的一种无条件匿名电子现金支付系统.E-Cash22.简述小额批量支付系统的特点,参与者及运行原则. 小批量支付系统BEPS ...
  • 江西省电子证照与服务系统方案建议书
    江西省电子证照与服务系统 方案建议书 徐孝青 [1**********] 目录 一. 电子证照的需求分析 . ................................................................. ...
  • 银行业风险状况
    一.银行业风险状况 (一)信贷资产质量状况 截至2010年6月末,商业银行不良贷款4549.1亿元,比年初减少424.1亿元,不良贷款占比1.30%,比年初下降0.28个百分点.银行资产质量为历史最好阶段.但是,银行业信贷资产仍存在较大潜在 ...
  • 中石化内部控制
    中石化实施COSO 内部控制框架体系研究报告 一.本课题的研究背景 内部控制是人类从事社会生产实践活动过程中的一种约束机制,在漫长的发展演变过程中,其大致经历了萌芽阶段(内部牵制).发展阶段(内部控制制度).形成阶段(内部控制结构)和成熟阶 ...
  • 企业内部控制知识竞赛答案
    99.关于信息系统内部控制,下列做法错误的有( )   A.负责SAP系统上线的顾问和人员保留了后台操作的权限,便于及时解决问题 B.系统开发完成后,由开发机构对信息系统进行验收测试,确保符合需求方的要 求   C.企业实行异地备份 ...