随着“互联网+”的迅猛发展,各类新技术新业务新应用的信息安全风险不断加大。中国电信重庆公司近日按照工信部、集团公司有关规定,出台了《中国电信重庆公司新技术新业务信息安全评估管理办法(试行)》,从五个方面对新技术新业务的信息安全评估工作进行了明确和规范。

明确评估目标。信息安全评估是按照信息安全法律法规和评估规范要求,运用科学方法和手段,系统地识别和分析互联网技术、业务或应用可能引发的信息安全风险,评估信息安全事件一旦发生可能造成的危害程度,评估企业配套的信息安全保障能力是否能够将风险控制在可接受的水平,从合法合规的角度提出有针对性的预防信息安全事件发生的管理对策和安全措施,为最大限度地保障互联网技术、业务或应用的信息安全提供科学支撑和管理依据。

建立管理体系。明确新技术新业务信息安全评估管理体系、支撑体系,其中,管理体系分为评估管理单位,评估责任单位,技术、业务或应用开发运营单位三级,支撑体系分为评估审核专家小组、专业测评机构两级。

完善评估流程。明确新技术新业务信息安全评估的三个阶段,即技术、业务或应用开发运营单位编制评估报告,评估责任单位进行评估审查,评估管理单位组织专家小组进行评估审核。其中,评估审查是评估审核的前提条件。

规范评估标准。明确新技术新业务评估需按照工信部、集团评估标准进行,重点对信息内容安全、业务系统安全、数据安全和企业安全保障能力四方面进行评估。各类新技术新业务新应用在规划、立项、实施、上线、运营等环节,均应按照本评估标准要求,做好相应的安全防范工作。

强化监督检查。明确新业务新技术必须经过信息安全评估,确保其应用或运行安全后,方可上线运行,对评估中不符合评估要求的、存在信息安全隐患的、已造成一定后果的,需立即整改。

本文转自d1net(转载)

重庆电信规范信息安全评估管理相关推荐

  1. 学校计算机培训管理制度,小学教师信息技术培训管理制度

    第1篇:小学教师信息技术培训管理制度 教师信息技术培训管理制度 为了更好的领导.管理.协调.督察本校教师的培训工作,切实做好培训工作,以提高我校教师信息技术素养和计算机.互联网在教学中的有效使用,并完 ...

  2. 政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全...

    [国内政策分析] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 点击查看原文 概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力 ...

  3. 项目管理学习笔记二:信息系统服务管理

    项目管理学习笔记二:信息系统服务管理 2010-10-22 09:56:33 标签:信息系统 笔记 项目管理 服务 学习 [推送到技术圈] 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文 ...

  4. 重庆电信助力新一代物联网商用平台

    在5月13-15日"2019·中国云计算和物联网大会"上,重庆电信与新一代物联网商用平台签订战略合作协议,助力中国新一代物联网商用平台提供连接管理.连接平台.设备布局.网点建设等服 ...

  5. 1.8 信息系统服务管理

    信息系统服务管理 一.信息系统服务业及发展 二.信息系统工程监理的概念及发展 三.信息系统运行维护的概念和发展 IT服务管理(ITSM) 四.信息技术服务管理的标准和框架 IT服务标准体系(ITSS) ...

  6. 学校借力OA系统,构建学生信息一体化管理平台

    对大型教育集团而言,旗下有多所不同类型的学校,管理模式.收费标准不同,需要通过信息化手段帮助管理者解决各类管理难题. 为了规范学生管理.推动学校各部门协同管理,泛微以内外协同的办公平台为基础,为学校搭 ...

  7. 系统集成项目管理之信息系统服务管理

    一.信息系统服务业 l.信息系统服务业的内容 信息系统服务是一个范围相当广泛的概念,所有以满足企业和机构的业务发展所带来的信息化需求为目的,基于信息技术和信息化理念而提供专业信息技术咨询服务.系统集成 ...

  8. 《信息科技管理制度体系框架》

    本制度体系框架所包含的制度模板,基本覆盖了各类合规和监管要求,并参考了主流行业的最佳管理实践,对企业的信息科技管理建设有极大的参考价值. <信息科技管理制度体系框架> 总框架图: 细分图: ...

  9. 世纪前线网络质量测试工具 是什么_上海控安发布汽车信息安全评估工具箱:一款标准化、自动化的安全测试工具...

    汽车网联化和智能化导致车载网络更为开放和复杂,面临着严峻的信息安全风险和挑战,汽车安全测试工作备受重视. 安全测试行业现状及痛点: • 工程师主要通过人为分析进行测试建模,对整车或零部件进行信息安全测 ...

最新文章

  1. spring boot打jar包发布
  2. Arm64中的异常处理
  3. 你还在为20倍的连麦成本发愁吗?
  4. 下列哪一项不是计算机网络的典型应用,09级计算机信息网络试卷A
  5. C言语教程第四章: 数组(4)
  6. LIRe提供的图像检索算法的速度
  7. gettext实现多语言html中怎么处理,详解基于webpackgettext的前端多语言方案
  8. 状态分布函数 详细介绍
  9. 如何批量裁剪pdf文件中的白边
  10. 开发请打开Debug模式--Dcat-Admin框架实战(三)
  11. 虚拟内存之TLB加速地址翻译
  12. node.js-医院预约挂号系统的设计与实现毕业设计源码141041
  13. Pandas拼接、数据分析实操
  14. android 流畅动画svg,android svg动画
  15. OpenAI Whisper探索(一)
  16. 树莓派3安装win10arm 系统
  17. python 复制某文件到另一个文件夹
  18. linux 内核 mtd读取,MTD坏块管理(二)-内核获取Nandflash的参数过程
  19. linux系统人机界面,济南Linux人机界面,人机界面
  20. 基于STM32F103,SPI驱动GC9306屏幕

热门文章

  1. 如果类是个泛型类的话dllImport 代码不能编译
  2. Linux下date命令的修改时间问题
  3. 编译一个内核及分区格式化
  4. SQL的不合理有效性
  5. 【译】微软出品HashiCorp Terraform 和 Vault 系列视频
  6. linux(centos) 常用命令
  7. 累加器配上委托也可以很吊
  8. testNG安装一直失败解决方法
  9. @MySQL为表字段添加索引
  10. 从d2来看前端的未来