DB21/T 1712.5-2012
信息化工程监理实施方法 第5部分 信息化工程安全监理实施方法
发布时间:2012-01-09 实施时间:2012-02-09


信息化工程的安全监理是信息化工程监理的重要组成部分,也是信息化工程建设过程中必不可少的环节。信息化工程的安全监理主要包括以下内容:

1. 安全策略和安全方案的审查。监理人员应对信息化工程的安全策略和安全方案进行审查,确保其符合国家相关法律法规和标准要求,能够保障信息系统的安全性、可靠性和稳定性。

2. 安全技术措施的检查。监理人员应对信息化工程的安全技术措施进行检查,包括网络安全、系统安全、数据安全等方面,确保安全技术措施的有效性和可靠性。

3. 安全管理制度的评估。监理人员应对信息化工程的安全管理制度进行评估,包括安全管理组织机构、安全管理流程、安全管理制度等方面,确保安全管理制度的完善性和有效性。

4. 安全漏洞的发现和处理。监理人员应对信息化工程中存在的安全漏洞进行发现和处理,包括对漏洞的评估、修复和验证等方面,确保信息系统的安全性和稳定性。

5. 安全事件的处置。监理人员应对信息化工程中发生的安全事件进行及时处置,包括对事件的调查、分析和处理等方面,确保信息系统的正常运行和安全性。

为了保障信息化工程的安全性,监理人员应具备一定的安全技术和管理能力,能够熟练掌握信息化工程的安全监理方法和技术,能够及时发现和处理安全问题,确保信息系统的安全性和稳定性。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求

GB/T 22240-2008 信息安全技术 信息安全等级保护评定指南

GB/T 22241-2008 信息安全技术 信息安全等级保护测评指南

GB/T 22242-2008 信息安全技术 信息安全等级保护测评规范

GB/T 22243-2008 信息安全技术 信息安全等级保护测评报告编制指南