没有合适的资源?快使用搜索试试~ 我知道了~
首页XX传媒集团信息安全管理制度(试行).docx
资源详情
资源评论
资源推荐

XX 传媒集团
网络信息安全管理制度(稿)
第一章 总则
第一条 为加强 XX 传媒集团(以下简称传媒集团)网络与信息安全管理,全面
掌握传媒集团及所属各企业网络与信息安全现状,及时发现存在的薄弱
环节和安全隐患,有效防范信息安全事件的发生,规范网络与信息安全
检查工作,制定本办法。
第二条 网络与信息安全检查坚持“务必真实,重在整改”的工作原则。
第三条 网络与信息安全检查工作由各企业行政正职负责,分管副职组织实施,
做到责任明确,措施到位。
第四条 本办法适用于传媒集团及所属上市公司、直属各级媒体、直属公司、下
属各专业公司(以下简称系统各企业)。
第二章 工作职责
第五条 由传媒集团安保处、集团应急管理处牵头,联合集团 XX 公司,成立传
媒集团网络信息安全管理领导小组(以下简称“网信安全领导组”),协

同领导集体内部网络信息相关安全管理。“网信安全领导组”的主要职责
如下:
(一)落实国家有关职能部门安排的各项网络与信息安全检查工作;
(二)制定传媒集团组织的网络与信息安全检查计划,并组织专家实施检查与
考核工作;
(三)汇总、审阅系统各企业网络与信息安全自查计划和自查报告,审核风险
控制措施和整改方案,督促解决检查中发现的突出问题;
(四)组织研究网络与信息安全检查工作中存在的共性问题,并提出对策;对
涉及传媒集团层面的重大问题,提出整改意见;
(五)指导系统各企业全面、深入开展网络与信息安全检查工作,制定检查标
准、制度与实施细则。
第六条 传媒集团各业务部门应积极配合开展网络与信息安全检查工作。
第七条 系统各企业工作职责:
(一)根据当地政府和传媒集团的安排,组织实施所管理和所属企业的网络与
信息安全检查工作。

(二)统筹所管理和所属企业各类网络与信息安全检查工作,确保检查工作正
常开展。
(三)对所管理和所属企业网络与信息安全自查工作进行指导。
(四)组织审查所管理和所属企业制定的整改计划和自查报告。
(五)监督所管理和所属企业网络与信息安全检查整改计划的执行情况,将未
及时完成整改的问题要列入监控重点,确保整改到位。
(六)对所管理和所属企业的网络与信息安全检查工作存在的共性问题进行研
究,审查检查中发现重大问题的整改方案。
(七)对传媒集团网络与信息安全检查标准的改进和完善提出意见和建议。
第八条 基层企业应积极配合上级安排的网络与信息安全检查工作,负责本企业
的自查工作和日常管理;组织本企业的有关人员对查评结果进行分析,
制定并落实整改工作计划。
第九条 检查人员应严格遵守有关保密规定。
第三章 检查依据与内容
第十条 系统各企业应依据《信息技术安全技术信息安全管理体系》
(GB/T22080)和《信息安全管理实用规则》(ISO27001:2005)的要
剩余13页未读,继续阅读

















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0