精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

我國采購信息安全管理 需借鑒先進管理規范

責任編輯:editor006

2014-03-24 08:37:36

來源:企業網D1Net

原創

隨著信息安全受到的關注越來越廣泛,政府采購信息安全的也吸引業界廣泛聚焦,政府采購信息安全可以分為兩大類。一是涉及國家安全的采購信息保全,而不單指國家安全系統的技術、設備及服務等采購

《企業網D1Net》3月24日訊

隨著信息安全受到的關注越來越廣泛,政府采購信息安全的也吸引業界廣泛聚焦,政府采購信息安全可以分為兩大類。一是涉及國家安全的采購信息保全,而不單指國家安全系統的技術、設備及服務等采購;二是信息技術的安全采購。美國采購信息安全政策和措施非常完善,信息安全規范貫穿《聯邦采購條例》始末。

完備的法規支撐體系。第一層次是計劃目標,包括《國家產業安全計劃》(NISP)與《國家產業安全計劃實施指南》;第二層次是立法規范,包括《美國法典》第10部分和第41部分、美國《公法》第40部分、《聯邦法規法典》(CFR)第36部分、《1996年卡琳爾-科恩法案》、《隱私權法》以及《聯邦信息安全管理法案》;第三層級是具體規范,包括《產業安全條例》、《合同安全保密等級規范》、HSPD-12、預算管理辦公室第A-130通知、預算管理辦公室(OMB)指南M-05-24及國家安全部(DHS)與美國公民和移民服務機構的合格雇傭查證計劃(E-Verify)等。對于沒有納入國家產業安全計劃(NISP)的采購機構應按照相關規定來制定本機構的安全規范。

詳實具體的執行標準。政府采購信息安全執行第201期《聯邦信息處理標準》(FIPS PUB)、聯邦總務局第70《聯邦供給目錄》、第132-62期《特別項目》(SIN)、國家標準以及技術協會的商業部門指南和標準,便于機構購買已認證的安全貨物和服務。

國家安全至上原則。政府采購社會政策要讓位于信息安全政策,同時允許合同公告例外、公開競爭及密封投標的例外。

明確的采購機構和官員職責。不僅明確規范了采購機構負責人和合同官保護祖國信息安全的職責,而且設立機構首席安全信息管理官和信息技術采購計劃員職位,并明確他們具體責任。

忠誠等級審查認證制。對供應商、其從業人員以及臨時雇員進行國家忠誠程度的審查,并依據其安全等級的不同分別允許他們使用不同保密等級的公共設施或信息資料。

強化信息安全風險管理。在承認風險客觀存在的同時,要求最大限度地控制和減少風險,加強信息安全的風險管理。

D1Net評論:

采購信息安全管理是一個不斷完善的過程,我國采購信息安全管理存在一些不足之處,需要借鑒先進的管理規范,這就要求我國在實現政府采購信息安全政策中,不僅要借鑒美國政府采購信息安全的規范性程序設計,而且要借鑒其對人的安全性管理和規范。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 北碚区| 玉龙| 海伦市| 壤塘县| 霍城县| 称多县| 南阳市| 汉阴县| 台安县| 岐山县| 正宁县| 洛南县| 西乡县| 吐鲁番市| 怀安县| 新河县| 隆林| 清水县| 平果县| 烟台市| 波密县| 海城市| 郧西县| 千阳县| 梨树县| 营山县| 长顺县| 榆社县| 南乐县| 荔浦县| 射洪县| 镇康县| 榕江县| 读书| 双城市| 洛扎县| 西丰县| 西林县| 藁城市| 博罗县| 江油市|