SY/T7006-2014:石油工业信息系统总体控制规范现行
资源类型:行业标准
发布日期:2014-10-15
实施日期:2015-03-01
废止日期:-
入库日期:2017-05-11
主编单位:
收藏
- 简介
- 目录
SY/T7006-2014
1
前言
4
1 范围
5
2 规范性引用文件
5
3 基本内容
5
3.1 控制环境
5
3.2 信息安全
5
3.3 项目建设管理
5
3.4 第三方管理
5
3.5 系统变更管理
6
3.6 系统运行维护
6
4 控制环境
6
4.1 信息技术总体规划管理
6
4.2 信息技术组织及人力资源管理
6
4.3 信息分类与沟通管理
6
4.4 风险评估管理
7
4.5 监控管理
7
4.6 总体控制相关文档管理
7
5 信息安全
7
5.1 安全管理相关职责
7
5.2 信息分级管理
9
5.3 系统权限及密码管理
9
5.4 网络及系统安全管理
10
5.5 数据安全管理
12
5.6 计算机防病毒管理
13
5.7 安全事件管理
14
6 项目建设管理
15
6.1 立项管理
15
6.2 项目计划及启动管理
16
6.3 项目实施管理
16
6.4 项目验收管理
19
6.5 人员管理
20
6.6 需求管理
21
6.7 进度管理
21
6.8 质量管理
21
6.9 沟通管理
21
6.10 问题管理
22
6.11 项目变更管理
22
6.12 项目培训
22
7 第三方管理
23
7.1 外包服务商的选择
23
7.2 服务水平协议及合同的管理
23
7.3 外包服务商的管理
23
7.4 外包安全管理
24
7.5 外包服务考核
24
7.6 持续改进和风险控制
24
8 系统变更管理
24
8.1 变更申请和受理
24
8.2 变更方案实施
25
8.3 变更测试
25
8.4 变更上线
25
8.5 紧急变更
25
8.6 变更检查
26
9 系统运行维护
26
9.1 机房物理控制
26
9.2 批处理作业管理
26
9.3 备份与恢复
28
9.4 问题管理
29
参考文献
31
图书评论
暂无相关数据
我也要评论