Q/SY1223.1-2009:2009-信息系统总体控制规范第1部分:实施现行
资源类型:行业标准
发布日期:2009-03-17
实施日期:2009-05-01
废止日期:-
入库日期:2017-11-14
主编单位:
收藏
- 简介
- 目录
前言
4
1 范围
5
2 基本内容
5
2.1 控制环境
5
2.2 信息安全
5
2.3 项目建设管理
5
2.4 系统变更管理
5
2.5 系统运行维护
5
2.6 最终用户操作
5
3 控制环境
5
3.1 信息系统总体控制环境
5
3.2 信息与沟通
6
3.3 风险评估
6
3.4 监控
6
3.5 文档管理
7
4 信息安全
7
4.1 信息安全管理组织
7
4.2 逻辑安全
7
4.3 物理安全
10
4.4 网络安全
10
4.5 计算机病毒防护
11
4.6 第三方安全管理
12
4.7 信息安全事件响应
12
5 项目建设管理
12
5.1 项目立项
12
5.2 项目建设方法论
13
5.3 项目管理
16
6 系统变更管理
17
6.1 变更管理
17
6.2 日常变更流程
18
6.3 紧急变更流程
19
7 系统运行维护
19
7.1 机房环境控
19
7.2 系统日常运作监控
19
7.3 批处理作业调度管理
19
7.4 备份与恢复
20
7.5 问题管理
20
8 最终用户操作
21
8.1 员工计算机操作安全制度
21
8.2 电子表格管理
21
附录A(规范性附录) 管理表格汇总(一)
24
附录B(规范性附录) 管理表格汇总(二)
26
附录C(规范性附录) 管理表格汇总(三)
43
附录D(规范性附录) 管理表格汇总(四)
44
附录E(规范性附录) 管理表格汇总(五)
48
附录F(规范性附录) 管理表格汇总(六)
60
参考文献
63
图书评论
暂无相关数据
我也要评论