docx
《单位内部网络信息安全制度汇编(试行)》
制度表单

《单位内部网络信息安全制度汇编(试行)》

《单位内部网络信息安全制度汇编(试行)》 1 相关术语 1、缩写 原名称 缩写名称 备注 2、制度适用范围: 适用于(XX市民政局)各部门,包括系统维护管理人员、网络、服务器、终端、设备、信息系统的专用设备以及物理环境等 3、术语定义 (一) 安全策略:是纲领性的安全策略主文档,描述(XX市民政局)业务安全目标和管理层意图、支持目标和指导原则,是信息安全实践

2022/4/127 次浏览DOCX
VIP会员可免费下载与转存

《单位内部网络信息安全制度汇编(试行)》

1 相关术语

1、缩写

原名称

缩写名称

备注

2、制度适用范围:

适用于(XX市民政局)各部门,包括系统维护管理人员、网络、服务器、终端、设备、信息系统的专用设备以及物理环境等

3、术语定义

(一) 安全策略:是纲领性的安全策略主文档,描述(XX市民政局)业务安全目标和管理层意图、支持目标和指导原则,是信息安全实践的根本性和指导性的文件。

(二) 信息安全等级保护管理体系是指依据国家信息安全等级保护的要求建立的系统内进行信息安全管理的制度、方针、策略、流程、指南、记录等管理方面的规章制度集合。

(三) 信息安全等级保护管理体系是指依据国家信息安全等级保护的要求建立的系统内进行信息安全管理的制度、方针、策略、流程、指南、记录等管理方面的规章制度集合。

(四) 安全检查:指单位内部或外部机构对信息安全整体执行情况进行的评价活动。安全检查的依据是单位现行的管理制度、信息系统安全体系规范和技术标准、有关法律、法规和标准要求等安全检查包括安全例行检查、安全专项检查等。

(五) 安全例行检查:指按照已制定的检查周期所作的检查。

(六) 安全专项抽查:指根据单位、监管机构或相关部门要求的安全运行状况所作的不定期的抽查。

(七) 本单位员工是指单位正式员工,包括试用期员工和借调人员等。

(八) 第三方机构是指所有进入(XX市民政局)内部提供相关技术服务的非(XX市民政局)单位(包括但不限于供应商、合作厂商、服务商)。第三方人员分为临时来访人员和驻场外包人员。临时来访的第三方人员是指来(XX市民政局)时间周期较短的人员,包括进行业务交流的人员,临时来访参观的人员等;驻场外包的第三方人员是指来访时间较长的第三方技术服务人员,包括项目建设人员,外来信息系统职守人员,外来信息系统维护人员等。

(九) 存储介质:指用于单位计算机系统相关业务的电子信息输出、存放的物理介质、可移动和不可移动的磁盘、光盘、硬盘、磁盘阵列等。

(一十) 帐号是指每个可访问系统资源的用户在系统中的标识,可分为应用系统帐号、操作系统帐号和数据库帐号等。

(一十一) 访问权限是指帐号被赋予的可以访问系统资源和使用系统功能的权利。

(一十二) 超级管理员帐号/特权帐号:指对系统具有超级权限的帐号,包含但不限于UNIX/Linux的root,WINNT的administrators组成员,数据库的DBA等用户。

(一十三) 普通帐号:用户用于维护或访问系统,实现日常操作的帐号,是最为常见的用户类型。

(一十四) 补丁是针对某一个具