服务供应商安全管理制度

1、总则

1.1、目的

为了规范XXXXX单位信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。

1.2范围

本办法适用于XXXXX单位在信息化建设和运行过程中服务商选择的安全管理。

1.3、职责

较小项目由网络安全与信息化管理部门负责服务商选择,较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。

2、管理细则

2.1系统集成商的资质要求

至少要拥有国家权威部门认可的系统三级集成资质,对于较为重要的系统应有更高级别的集成资质;

2.2工商要求
  1. 产品、系统或服务提供单位的营业执照和税务登记在合法期限内;
  2. 产品、系统或服务提供商的产品、系统或服务的提供资格;
  3. 连续无相关法律诉讼年限要求;
  4. 没有发生重大管理、技术人员变化和流动的期限要求;
  5. 没有发生主业变化期限要求。
2.3安全服务商资质

至少应具有国家一级安全服务资质,对于较为重要的系统应有更高级别的安全服务资质。

2.4人员资质要求

系统集成人员、安全服务人员以及相关管理人员应获得国家权威部门颁发的信息安全人员资质认证。

2.5其他要求

系统符合国家相关法律、法规,按照相关主管部门的技术管理规定对非法信息和恶意代码进行有效控制,按照有关规定对设备进行控制,使之不被作为非法攻击的跳板。

2.6特殊情况说明

对于一些不符合上文所说的系统集成商和安全服务商资质的供应商,如有一定的特定优势(如,服务口碑好有SLA服务保障,有环保节能产品优势,有高新技术企业优势等)可以酌情考虑加入服务供应商列表。

3、附则

本管理制度由XXXXX单位负责解释,自发布之日起实施。

4、附录和附件

附件1:外部单位联系登记表

外部单位联系登记表

序号

外部单位名称

合作内容

联系人

联系方式

备注

登记日期

1

2

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
当然可以帮你编制一个数据安全管理制度的框架。以下是一个简要的框架,供参考: 1. 简介和目标: - 说明数据安全管理制度的目的和重要性。 - 定义敏感数据和个人身份信息(PII)。 2. 范围和适用性: - 确定适用范围,包括组织、部门、系统和流程。 - 标明适用于所有相关人员,包括员工、供应商和合作伙伴。 3. 责任和角色: - 确定数据安全管理的责任和角色,包括数据所有者、数据管理员、系统管理员和安全团队。 4. 安全控制措施: - 身份验证和访问控制:规定访问敏感数据的权限和身份验证要求。 - 数据分类和标记:确定敏感数据的分类级别,并规定相应的标记和保护要求。 - 数据加密:规定敏感数据在存储和传输过程中的加密要求。 - 防火墙和网络安全:规定网络安全控制措施,包括防火墙、入侵检测系统等。 - 安全事件响应:设立安全事件响应流程,包括报告、调查、处理和通知的步骤。 5. 数据备份和恢复: - 确定数据备份频率和存储位置,并规定数据恢复的流程和要求。 6. 员工培训和意识: - 设立数据安全培训计划,包括员工对数据安全政策和控制措施的理解和遵守。 7. 合规和监督: - 确定合规要求,包括适用的法规、标准和行业要求。 - 规定定期的内部审计和监督,以确保数据安全管理制度的有效性和合规性。 请注意,这只是一个简要的框架,具体的数据安全管理制度需要根据组织的需求和适用的法律法规进行进一步的定制。希望这对你有所帮助!如果你有其他问题,请随时提问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

奔跑的老人吴

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值