A、應明確信息系統(tǒng)的邊界和安全保護等級。 B、應以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由。 C、應組織相關部門和有關安全技術專家對信息系統(tǒng)定級結果的合理性和正確性進行論證和審定。 D、應確保信息系統(tǒng)的定級結果經過相關部門的批準。
A、應制定信息安全工作的總體方針和安全策略,說明機構安全工作的總體目標、范圍、原則和安全框架等; B、應對安全管理活動中的各類管理內容建立安全管理制度; C、應對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程; D、應形成由安全策略、管理制度、操作規(guī)程等構成的全面的信息安全管理制度體系。
A.應指定或授權專門的部門或人員負責人員錄用。B.應嚴格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質等進行審查,對其所具有的技術技能進行考核。C.應簽署保密協(xié)議。D.可從所有人員中選拔從事關鍵崗位的人員,并簽署崗位安全協(xié)議。