欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    互联网金融有限公司信息安全审计管理办法.doc

    • 资源ID:14733253       资源大小:36.04KB        全文页数:4页
    • 资源格式: DOC        下载积分:8金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    互联网金融有限公司信息安全审计管理办法.doc

    1、西安北创互联网金融信息服务有限公司信息安全审计管理办法第一章 总则第一条 为督促落实各项网络与信息安全管理办法、技术规范,规范各项网络与信息安全检查工作(以下简称“信息安全审计”,根据总部信息安全相关文件规定,特制订本办法。第二条 安全审计内容分为管理和技术两个方面,管理审计检查安全管理制度的执行情况;技术审计检查企业网、局域网、互联网出口和各信息系统符合设备安全技术要求、安全配置要求以及其他技术规范的情况。第三条 安全审计通过设立独立的审计岗位或交叉审计等方式开展。第二章 适用范围第四条 本办法适用于西安北创互联网金融信息服务有限公司和各分公司。第五条 可依据本办法开展企业网、局域网、互联网

    2、出口和各信息系统的安全审计,开展信息安全等其他安全管理方面的审计。第六条 用于指导开展定期和不定期,全面和针对特定目的的安全审计。第三章 组织与职责第七条 发起网络与信息安全审计工作的部门是:总公司信息管理处、各分公司信息管理部门。第八条 信息管理处在西安北创互联网金融信息服务有限公司信息安全领导小组的领导下,组织开展所辖子公司信息安全审计工作:(一) 落实总部信息安全工作总体安排;(二) 组织制定信息安全审计细则;(三) 组织制定并实施公司级的信息安全审计计划;(四) 对各分公司进行指导、审批、检查和备案;(五) 汇总、审阅信息安全审计报告,制定整改方案,解决发现的突出问题,重大问题或者需要

    3、对技术、管理流程做出重大调整时,应向西安北创互联网金融信息服务有限公司信息化领导小组汇报。第九条 各分公司信息部门职责:(一) 配合完成信息安全领导小组、信息管理处安排的信息安全审计任务;(二) 制定本单位内部信息安全审计实施细则;(三) 制定本单位信息安全审计计划和实施方案,并上报信息管理处备案审核;(四) 按照信息安全审计计划实施工作;(五) 提交信息安全审计报告,针对审计发现的问题,形成改进方案。第四章 信息安全审计重点内容第十条 信息安全审计原则:对重要系统、核心设备、规章制度和技术要求,进行重点检查。第十一条 信息安全审计频次:(一) 针对公司范围进行的全面审计,每年一次,不定期开展

    4、;(二) 对局部范围进行的安全策略技术审计,根据总部信息安全等级保护文件规定,三级系统每半年审计一次,三级以下系统每年审计一次,并形成分系统的审计报告。第十二条 信息安全审计重点应包括重点要求、重点规范、重要系统中的重要设备,以及用户的操作行为等。第五章 审计内容和审计方法第十三条 安全审计主要依据各项安全管理规定和技术检查,检查具体要求的落实情况。第十四条 审计方法包括:对安全运行维护等记录的抽样检查、系统检查、现场访问等。第十五条 可以采用人工和技术手段进行。第六章 工作步骤第十六条 制定计划,确定审计范围、审计重点、时间安排、审计人员和配合人员安排,采用的技术手段、主要风险及规避方案等。

    5、第十七条 细化审计内容。审计的系统范围,检查的重点项,各个系统中增删改等重点操作的指令、关键词等。第十八条 编写信息安全审计检查表等工作底稿。检查表应包括信息安全审计内容、审计方式、依据标准、审计方法、审计结果、问题描述、审计人员和被审计人员签字栏等。第十九条 按照信息安全审计检查表,采用人工和技术手段相结合的方式,进行抽样检查、系统检查、现场访问等,并逐一记录结果。第二十条 提交信息安全审计报告,总结审计情况,分析主要问题,提出改进意见及下次审计重点等建议。第二十一条 被审计系统责任部门按照审计报告,形成信息安全审计问题整改计划及实施方案,并提交信息安全审计改进情况报告。第二十二条 各方签字的信息安全审计报告、信息安全审计问题整改计划及实施方案和信息安全审计改进情况报告等相关文档,经过审批后提交信息安全领导小组、信息管理处存档。第七章 监督执行第二十三条 各信息部门应督促各级领导对办法执行情况进行有效监督和管理。第二十四条 本办法自下发之日起执行。


    注意事项

    本文(互联网金融有限公司信息安全审计管理办法.doc)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开