安全通用要求之六安全管理制度

目录

[1 安全策略](#1 安全策略)

[2 管理制度](#2 管理制度)

[3 制定和发布](#3 制定和发布)

[4 评审和修订](#4 评审和修订)


1 安全策略

应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标、范围、原则和安全框架等。

测评方法:

应核查网络安全工作的总体方针和安全策略文件是否明确机构安全工作的总体目标、范围、原则和各类安全策略。

2 管理制度

a)应对安全管理活动中的各类管理内容建立安全管理制度。

测评方法:

应核查各项安全管理制度是否覆盖物理、网络、主机系统、数据、应用、建设和运维等管理内容。

b)应对管理人员或操作人员执行的日常管理操作建立操作规程。

测评方法:

应核查是否具有日常管理操作的操作规程,如系统维护手册和用户操作规程等。

c)应形成由安全策略、管理制度、操作规程、记录表单等构成的全面的安全管理制度体系。

测评方法:

应核查总体方针策略文件、管理制度和操作规程、记录表单是否全面且具有关联性和一致性。

3 制定和发布

a)应指定或授权专门的部门或人员负责安全管理制度的制定。

测评方法:

应核查是否由专门的部门或人员负责制定安全管理制度。

b)安全管理制度应通过正式、有效的方式发布,并进行版本控制

测评方法:

1)应核查制度制定和发布要求管理文档是否说明安全管理制度的制定和发布程序、格式要求及版本编号等相关内容

2)应核查安全管理制度的收发登记记录是否通过正式、有效的方式收发,如正式发文、领导签署和单位盖章等

4 评审和修订

应定期对安全管理制度的合理性和适用性进行论证和审定对存在不足或需要改进的安全管理制度进行修订。

测评方法:

1)应访谈信息/网络安全主管是否定期对安全管理制度的合理性和适用性进行审定;

2)应核查是否具有安全管理制度的审定或论证记录,如果对制度做过修订,核查是否有修订版本的安全管理制度。

相关推荐
独行soc21 分钟前
2026年渗透测试面试题总结-18(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
ESBK20251 小时前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信
旺仔Sec1 小时前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
七牛云行业应用2 小时前
Moltbook一夜崩盘:150万密钥泄露背后的架构“死穴”与重构实战
网络安全·postgresql·架构·高并发·七牛云
浩浩测试一下2 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
原来是你~呀~3 小时前
Strix:AI驱动的全自动安全测试平台,LinuxOS部署
网络安全·自动化渗透测试·strix
fendouweiqian3 小时前
AWS WAF(配合 CloudFront)基础防护配置:免费能做什么、要不要开日志、如何限制危险方法
网络安全·aws·cloudfront
Loo国昌3 小时前
【大模型应用开发】第六阶段:模型安全与可解释性
人工智能·深度学习·安全·transformer
乾元3 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
安科瑞刘鸿鹏173 小时前
高速路灯故障难定位?用 ASL600 实现精确单灯监测与维护预警
运维·网络·物联网·安全