安全制度修訂
安全制度修訂是將用戶安全目標和系統安全規劃落實的關鍵過程。本階段,將按照《信息系統安全等級保護基本要求》、《信息系統安全等級保護測評要求》、《證券期貨業信息系統審計規范》、《證券期貨業信息系統安全等級保護基本要求》、《證券期貨業信息系統安全等級保護測評要求》等標準的工作要求,進行安全制度修訂工作。
修訂目標
安全制度修訂主要依照《信息系統安全等級保護基本要求》、《信息系統安全等級保護測評要求》、《證券期貨業信息系統審計規范》、《證券期貨業信息系統安全等級保護基本要求》、《證券期貨業信息系統安全等級保護測評要求》等標準針對信息系統的管理要求及過程管理要求等,制定出具有高度合規性和可操作的信息安全控制矩陣、工作矩陣和檢查矩陣。
整改依據
管理體系安全整改將依據安全檢查報告,對用戶信息安全管理層面提出整改方案,國舜股份將嚴格依據安全整改方案實施整改,最終通過管理體系整改來提升用戶信息安全的管理水平。
整改內容
信息系統安全等級保護要求中對管理方面做了多方面的規定,為滿足這些管理上的差距性,在前期信息系統安全等級保護差距性分析的基礎上有針對性地對管理體系進行整改加強,以滿足信息系統安全等級保護要求中對管理制度方面的規定。主要從以下幾點進行差距性整改:
1. 健全安全管理組織
2. 完善安全管理制度
3. 加強人才隊伍建設
整改成果
全面對信息安全管理體系完成安全整改實施,將產生管理體現中所涵蓋的各項制度、辦法、規范與流程,最終通過管理體系的整改來提升用戶信息安全的管理能力,保證用戶信息安全管理體系符合國家及行業安全保障要求。