GB/T 37094-2018
信息安全技术 办公信息系统安全管理要求
发布时间:2018-12-28 实施时间:2019-07-01


办公信息系统是企业、机关、事业单位等组织机构中必不可少的信息化工具,它们承载着组织机构的重要信息和业务数据。然而,随着信息技术的不断发展,办公信息系统面临着越来越多的安全威胁,如病毒、木马、黑客攻击等。因此,加强办公信息系统的安全管理,保障信息系统的安全性、可靠性和稳定性,已成为组织机构必须面对的重要问题。

GB/T 37094-2018《信息安全技术 办公信息系统安全管理要求》从安全管理的角度出发,对办公信息系统的安全管理要求进行了规范。该标准主要包括以下内容:

1. 安全管理制度要求:要求组织机构建立健全的安全管理制度,明确安全管理的职责、权限和流程,确保安全管理的有效性和可持续性。

2. 安全技术要求:要求组织机构采取必要的安全技术措施,包括网络安全、系统安全、数据安全等方面的措施,保障办公信息系统的安全性和可靠性。

3. 安全管理流程要求:要求组织机构建立完善的安全管理流程,包括安全风险评估、安全事件管理、安全培训等方面的流程,确保安全管理的全面性和有效性。

4. 安全管理措施要求:要求组织机构采取必要的安全管理措施,包括安全审计、安全备份、安全监控等方面的措施,确保安全管理的全面性和有效性。

5. 安全管理评估要求:要求组织机构定期进行安全管理评估,发现安全管理中存在的问题和不足,及时采取措施加以改进。

综上所述,GB/T 37094-2018《信息安全技术 办公信息系统安全管理要求》是一项非常重要的标准,它为组织机构提供了一套完整的办公信息系统安全管理要求,有助于组织机构加强办公信息系统的安全管理,保障信息系统的安全性、可靠性和稳定性。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估要求
GB/T 22239.1-2019 信息安全技术 信息安全等级保护评估 第1部分:概述
GB/T 22239.2-2019 信息安全技术 信息安全等级保护评估 第2部分:技术要求
GB/T 22239.3-2019 信息安全技术 信息安全等级保护评估 第3部分:评估方法
GB/T 22239.4-2019 信息安全技术 信息安全等级保护评估 第4部分:评估报告