(1)通用安全管理规范。从信息安全管理角度对中国石化信息化建设进行规范的一组标准,定义了中国石化要实现的安全目标和实现这些安全目标的途径,是有关信息安全的行为规范。包括:整体安全策略、组织管理、人员管理、信息资产的安全管理、信息系统安全分类分级的方法、信息安全事件处理、应急预案等。