三级等保,安全管理制度汇编,消息安全管理体系文件编写规范方案1.doc
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
三级等保,安全管理制度汇编,信息安全管理体系文件编写规范方案1
*
主办部门:系统运维部
执笔人:
审核人:
XXXXX
信息安全管理体系文件编写规范V0.1
XXX-XXX-XX-03001
2014年3月17日
[本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属XXXXX所有,受到有关产权及版权法保护。
任何个人、机构未经XXXXX的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
]
文件版本信息
文件版本信息说明
记录本文件提交时当前有效的版本控制信息,当前版本文件有效期将在新版本文档生效时自动结束。
文件版本小于1.0 时,表示该版本文件为草案,仅可作为参照资料之目的。
阅送范围
内部发送部门:综合部、系统运维部、技术开发部。
目录
第一章总则(1)
第二章细则(1)
第三章体系文件的格式(2)
第四章附则(7)
附件(8)
第一章总则
第一条为规范XXXXX信息安全管理体系文件的编写和标识,确保上清所信息安全管理体系文件在文件格式和内容形式上的一致性。
根据《金融行业信息系统信息安全等级保护实施指引》(JR/T 0071—2012),结合XXXXX实际,制定本规范。
第二条本规范适用于XXXXX涉及信息安全管理体系文件的编写与标识的相关活动。
第三条网络与信息安全工作领导小组办公室负责组织XXXXX信息安全管理体系各级文件的编写和修订;负责XXXXX信息安全管理体系文件编码的分配和统一管理。
第二章细则
第四条体系文件类型包括:
(一)管理策略:是指对信息系统安全运行提出策略性要求的文件,是信息安全管理体系的一级文件。
(二)管理规定:是指根据信息安全管理体系的管理策略要求提出详细规定的文件,是信息安全管理体系的二级文件。
(三)管理规范、操作手册:是指根据信息安全管理体系的管理规定提出具体的操作细则的文件、或对某一特定情况进行描述、解释、处置等的文件,是信息安全管理体系的三级文件。
(四)运行记录、表单、工单:是指对信息安全管理体系运行时产生的痕迹、轨迹进行记录的文件,是信息安全管理体系的四级文件。
第三章体系文件的格式
第五条体系文件的格式由密级等级、主办部门标识、执笔人标识、审核人标识、标题、文件版本号、文件类别代码、编制日期、文件警告信息、文件版本信息、阅知范围、目录、正文、附件、印章等要素组成。
(一)密级等级:根据《2014年通知第23号——关于落实内部重要文件资料管理办法有关事宜的通知》要求,体系文件分为商业绝密、有限访问、内部使用 3 个等级。
执笔人根据《内部重要文件资料管理办法》及文件实际情况对体系文件提出密级等级和发送范围建议,最终由主办部门负责人审定批准。
标识标注于文件首页右上角,“商业绝密”标为“***”,“有限访问”标
三级秘书信息与档案管理1
答题技巧
一、职业道德
题型:选择题(单选8题,多选8题,个人表现9题)题量:25题
考试时间:30分钟
二、理论知识
题型:选择题(单选60题,多选40题)
题量:100题
分值:100分
考试时间:60分钟
三、操作技能
1、题型:案例分析,录像题
题量:1-2题
分值:50分
考试时间:60分钟
2、题型:操作题
题量:3题
分值:50分
考试时间:60分钟
信息管理
一、信息的开发
1.信息开发的特性
信息开发是对信息进行全面挖掘、综合分析、概括提炼,以获得高层次信息的过程。
信息开发具有多次性,共享的特性。
2.信息开发的类型
一次信息开发:无序信息变有序信息,提高信息的利用率,如
剪报
外文编译二次信息开发:加工整理,提供信息线索。
如索引
目录编制
文摘三次信息开发:简讯
调查报告
3.信息开发的主要形式:(1)剪报属于一次信息开发
(2)索引:篇目索引
内容索引属于二次信息开发
(3)目录编制:分类目录等。
属于二次信息开发
(4)文摘:指示性文摘
报道性文摘属于二次信息开发
(5)信息资料册
(6)简讯属于三次信息开发
(7)调查报告属于三次信息开发
4.信息编写的类型动态型、建议型、经验型、问题型、预测型
5.信息开发的要求
6、工作程序
(1)确定主题:选题三种渠道:下达的任务;利用者提出要求;工作需要自主选择
(2)分析信息材料
(3)选择信息开发方法:七种
(4)选择开发信息的形式
(5)形成信息产品
【题例】
1、秘书在调查研究的基础上撰写调查报告的工作属于()
A 信息整理
B 信息提炼
C 信息开发
D 信息反馈
2、反映某项工作、活动或事件的发生、发展和变化的客观情况属()
A 动态型信息
B 建议型信息C经验型信息 D 预测型信息
3、目录编制属于()
A 一次信息开发
B 二次信息开发
C 三次信息开发
D 四次信息开发
4、对信息进行全面挖掘、综合分析、概括提炼,以获得高
层次信息的过程叫()。
A信息利用 B 信息反馈 C 信息开发 D 信息服务
5、将反映某一主题的信息集中,进行系统综合分析,明确说明某方面的工作动态的信息开发方法是()
A汇集法 B 连横法C浓缩法 D 归纳法
二、信息的利用
1.信息利用的特点:周期性、经常性、广泛性、实效性
2.利用要求:4点
3.信息利用的工作程序:5点
4、信息利用的意义
【题例】
1、针对特定的主题向利用者提供需要信息的服务方式是()
A 定题利用服务
B 信息咨询服务
C 信息加工服务
D 信息跟踪服务
2、通过有效的方式将信息提供给利用者,实现信息的价值是()
A 信息开发
B 信息利用C信息反馈 D 信息传递
三、信息反馈
1、信息反馈的含义
2.信息反馈的目的:检查输出信息的真实性;对信息传递进行检验与调整;
为决策提供依据。
3.信息反馈的特点:针对性
及时性
连续性
2.信息反馈的形式:正、负反馈
纵向和横向
前、后反馈
4.信息反馈的要求:准确真实
尽量缩短信息反馈时间
信息反馈要广泛全面,多信源、多通道
5.信息反馈的工作程序:明确目标
选择信息反馈的方法获取反馈信息。