信息安全等級(jí)保護(hù)_第1頁(yè)
信息安全等級(jí)保護(hù)_第2頁(yè)
信息安全等級(jí)保護(hù)_第3頁(yè)
信息安全等級(jí)保護(hù)_第4頁(yè)
信息安全等級(jí)保護(hù)_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、信息安全等級(jí)保護(hù) (二級(jí) )信息安全等級(jí)保護(hù) (二級(jí) ) 備注:其中黑色字體為信息安全等級(jí)保護(hù)第二級(jí)系統(tǒng)要求,藍(lán)色字體為第三級(jí)系統(tǒng)等保要求。一、物理安全1 、應(yīng)具有機(jī)房和辦公場(chǎng)地的設(shè)計(jì) /驗(yàn)收文檔(機(jī)房場(chǎng)地的選址說明、地線連接要求的描述、建筑材料具有相應(yīng)的耐火等級(jí)說明、接地防靜電措施)2、應(yīng)具有有來訪人員進(jìn)入機(jī)房的申請(qǐng)、審批記錄;來訪人員進(jìn)入機(jī)房的登記記錄3 、應(yīng)配置電子門禁系統(tǒng) (三級(jí)明確要求 );電子門禁系統(tǒng)有驗(yàn)收文檔或產(chǎn)品安全 認(rèn)證資質(zhì),電子門禁系統(tǒng)運(yùn)行和維護(hù)記錄4、主要設(shè)備或設(shè)備的主要部件上應(yīng)設(shè)置明顯的不易除去的標(biāo)記5、介質(zhì)有分類標(biāo)識(shí);介質(zhì)分類存放在介質(zhì)庫(kù)或檔案室內(nèi),磁介質(zhì)、紙介質(zhì)等分

2、類存放6、應(yīng)具有攝像、傳感等監(jiān)控報(bào)警系統(tǒng);機(jī)房防盜報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房防盜報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄;7、應(yīng)具有機(jī)房監(jiān)控報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房監(jiān)控報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄8、應(yīng)具有機(jī)房建筑的避雷裝置;通過驗(yàn)收或國(guó)家有關(guān)部門的技術(shù)檢測(cè);9 、應(yīng)在電源和信號(hào)線上增加有資質(zhì)的防雷保安器;具有防雷檢測(cè)資質(zhì)的檢測(cè) 部門對(duì)防雷裝置的檢測(cè)報(bào)告10、應(yīng)具有自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警、自動(dòng)滅火的自動(dòng)消防系統(tǒng);自動(dòng)消防系 統(tǒng)的運(yùn)行記錄、檢查和定期維護(hù)記錄;消防產(chǎn)品有效期合格;自動(dòng)消防系統(tǒng)是經(jīng)消 防檢測(cè)部門檢測(cè)合格的產(chǎn)品11、應(yīng)具有除濕裝置

3、;空調(diào)機(jī)和加濕器;溫濕度定期檢查和維護(hù)記錄12、應(yīng)具有水敏感的檢測(cè)儀表或元件;對(duì)機(jī)房進(jìn)行防水檢測(cè)和報(bào)警;防水檢測(cè) 裝置的運(yùn)行記錄、定期檢查和維護(hù)記錄13 、應(yīng)具有溫濕度自動(dòng)調(diào)節(jié)設(shè)施;溫濕度自動(dòng)調(diào)節(jié)設(shè)施的運(yùn)行記錄、定期檢查 和維護(hù)記錄14 、應(yīng)具有短期備用電力供應(yīng)設(shè)備 (如 UPS );短期備用電力供應(yīng)設(shè)備的運(yùn)行 記錄、定期檢查和維護(hù)記錄15、應(yīng)具有冗余或并行的電力電纜線路(如雙路供電方式)16、應(yīng)具有備用供電系統(tǒng)(如備用發(fā)電機(jī));備用供電系統(tǒng)運(yùn)行記錄、定期檢 查和維護(hù)記錄二、安全管理制度1、應(yīng)具有對(duì)重要管理操作的操作規(guī)程,如系統(tǒng)維護(hù)手冊(cè)和用戶操作規(guī)程2、應(yīng)具有安全管理制度的制定程序:3、應(yīng)具有

4、專門的部門或人員負(fù)責(zé)安全管理制度的制定(發(fā)布制度具有統(tǒng)一的 格式,并進(jìn)行版本控制)4、應(yīng)對(duì)制定的安全管理制度進(jìn)行論證和審定,論證和審定方式如何(如召開 評(píng)審會(huì)、函審、內(nèi)部審核等),應(yīng)具有管理制度評(píng)審記錄5、應(yīng)具有安全管理制度的收發(fā)登記記錄,收發(fā)應(yīng)通過正式、有效的方式(如 正式發(fā)文、領(lǐng)導(dǎo)簽署和單位蓋章等) 安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。6、信息安全領(lǐng)導(dǎo)小組定期對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定, 審定周期多長(zhǎng)。(安全管理制度體系的評(píng)審記錄)7、系統(tǒng)發(fā)生重大安全事故、出現(xiàn)新的安全漏洞以及技術(shù)基礎(chǔ)結(jié)構(gòu)和組織結(jié)構(gòu) 等發(fā)生變更時(shí)應(yīng)對(duì)安全管理制度進(jìn)行檢查,對(duì)需要改進(jìn)的制度進(jìn)行修訂

5、。 (應(yīng)具有 安全管理制度修訂記錄)三、安全管理機(jī)構(gòu)1、應(yīng)設(shè)立信息安全管理工作的職能部門2、應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人3 、應(yīng)設(shè)立機(jī)房管理員、 系統(tǒng)管理員、 網(wǎng)絡(luò)管理員、 安全管理員等重要崗位 (分 工明確,各司其職),數(shù)量情況(管理人員名單、崗位與人員對(duì)應(yīng)關(guān)系表)4、安全管理員應(yīng)是專職人員5 、關(guān)鍵事物需要配備 2 人或 2 人以上共同管理,人員具體配備情況如何。6、應(yīng)設(shè)立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組(最高領(lǐng)導(dǎo)是否由單 位主管領(lǐng)導(dǎo)委任或授權(quán)的人員擔(dān)任)7、應(yīng)對(duì)重要信息系統(tǒng)活動(dòng)進(jìn)行審批(如系統(tǒng)變更、重要操作、物理訪問和系 統(tǒng)接入、重要管理制度的制定和發(fā)布、人員的配備和

6、培訓(xùn)、產(chǎn)品的采購(gòu)、外部人員 的訪問等),審批部門是何部門,審批人是何人。審批程序:8、應(yīng)與其它部門之間及內(nèi)部各部門管理人員定期進(jìn)行溝通(信息安全領(lǐng)導(dǎo)小 組或者安全管理委員會(huì)應(yīng)定期召開會(huì)議)9、應(yīng)組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的安全工作會(huì)議文件或會(huì)議記錄,定期:10 、信息安全管理委員會(huì)或領(lǐng)導(dǎo)小組安全管理工作執(zhí)行情況的文件或工作記錄 (如會(huì)議記錄 /紀(jì)要,信息安全工作決策文檔等)11、應(yīng)與公安機(jī)關(guān)、電信公司和兄弟單位等的溝通合作(外聯(lián)單位聯(lián)系列表)12、應(yīng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織等建立溝通、合作機(jī)制。13、聘請(qǐng)信息安全專家作為常年的安全顧問 (具有安全顧問名單或者聘

7、請(qǐng)安全顧問 的證明文件、具有安全顧問參與評(píng)審的文檔或記錄)14、應(yīng)組織人員定期對(duì)信息系統(tǒng)進(jìn)行安全檢查(查看檢查內(nèi)容是否包括系統(tǒng)日 常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況)15、應(yīng)定期進(jìn)行全面安全檢查(安全檢查是否包含現(xiàn)行技術(shù)措施有效性和管理制度執(zhí)行情況等方面、具有安全檢查表格,安全檢查報(bào)告,檢查結(jié)果通告記錄)四、人員安全管理1 、何部門 /何人負(fù)責(zé)安全管理和技術(shù)人員的錄用工作(錄用過程)2、應(yīng)對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)進(jìn)行審查,對(duì)技術(shù)人員的技 術(shù)技能進(jìn)行考核,技能考核文檔或記錄3、應(yīng)與錄用后的技術(shù)人員簽署保密協(xié)議(協(xié)議中有保密范圍、保密責(zé)任、違 約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容

8、)4 、應(yīng)設(shè)定關(guān)鍵崗位,對(duì)從事關(guān)鍵崗位的人員是否從內(nèi)部人員中選拔,是否要 求其簽署崗位安全協(xié)議。5、應(yīng)及時(shí)終止離崗人員的所有訪問權(quán)限(離崗人員所有訪問權(quán)限終止的記錄)6、應(yīng)及時(shí)取回離崗人員的各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬 件設(shè)備等(交還身份證件和設(shè)備等的登記記錄)7、人員離崗應(yīng)辦理調(diào)離手續(xù),是否要求關(guān)鍵崗位調(diào)離人員承諾相關(guān)保密義務(wù) 后方可離開(具有按照離崗程序辦理調(diào)離手續(xù)的記錄,調(diào)離人員的簽字)8、對(duì)各個(gè)崗位人員應(yīng)定期進(jìn)行安全技能考核;具有安全技能考核記錄,考核內(nèi)容要求包含安全知識(shí)、安全技能等。9、對(duì)關(guān)鍵崗位人員的安全審查和考核與一般崗位人員有何不同,審查內(nèi)容是 否包括操作行為和

9、社會(huì)關(guān)系等。10、應(yīng)對(duì)各類人員(普通用戶、運(yùn)維人員、單位領(lǐng)導(dǎo)等)進(jìn)行安全教育、崗位 技能和安全技術(shù)培訓(xùn)。11 、應(yīng)針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,并按照計(jì)劃對(duì)各個(gè)崗位人員進(jìn)行安 全教育和培訓(xùn)(安全教育和培訓(xùn)的結(jié)果記錄,記錄應(yīng)與培訓(xùn)計(jì)劃一致)12、外部人員進(jìn)入條件(對(duì)哪些重要區(qū)域的訪問須提出書面申請(qǐng)批準(zhǔn)后方可進(jìn) 入),外部人員進(jìn)入的訪問控制(由專人全程陪同或監(jiān)督等)13、應(yīng)具有外部人員訪問重要區(qū)域的書面申請(qǐng)14、應(yīng)具有外部人員訪問重要區(qū)域的登記記錄(記錄描述了外部人員訪問重要 區(qū)域的進(jìn)入時(shí)間、離開時(shí)間、訪問區(qū)域、訪問設(shè)備或信息及陪同人等)五、系統(tǒng)建設(shè)管理1、應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí)(具

10、有定級(jí)文檔,明確信息系統(tǒng)安 全保護(hù)等級(jí))2 、應(yīng)具有系統(tǒng)建設(shè) /整改方案3 、應(yīng)授權(quán)專門的部門對(duì)信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,由何部門/何人負(fù)4、應(yīng)具有系統(tǒng)的安全建設(shè)工作計(jì)劃(系統(tǒng)安全建設(shè)工作計(jì)劃中明確了近期和 遠(yuǎn)期的安全建設(shè)計(jì)劃)5、應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)總體安全策略、安全技術(shù)框架、安 全管理策略等相關(guān)配套文件進(jìn)行論證和審定(配套文件的論證評(píng)審記錄或文檔)6、應(yīng)對(duì)總體安全策略、安全技術(shù)框架、安全管理策略等相關(guān)配套文件應(yīng)定期 進(jìn)行調(diào)整和修訂7、應(yīng)具有總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳 細(xì)設(shè)計(jì)方案等相關(guān)配套文件的維護(hù)記錄或修訂版本8、應(yīng)按照國(guó)家的相關(guān)規(guī)定進(jìn)行

11、采購(gòu)和使用系統(tǒng)信息安全產(chǎn)品9、安全產(chǎn)品的相關(guān)憑證,如銷售許可等,應(yīng)使用符合國(guó)家有關(guān)規(guī)定產(chǎn)品10 、應(yīng)具有專門的部門負(fù)責(zé)產(chǎn)品的采購(gòu)11、采購(gòu)產(chǎn)品前應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試確定產(chǎn)品的候選范圍,形成候選產(chǎn)品清單,是否定期審定和更新候選產(chǎn)品名單12、應(yīng)具有產(chǎn)品選型測(cè)試結(jié)果記錄和候選產(chǎn)品名單及更新記錄(產(chǎn)品選型測(cè)試 結(jié)果文檔)13、應(yīng)具有軟件設(shè)計(jì)相關(guān)文檔,專人保管軟件設(shè)計(jì)的相關(guān)文檔,應(yīng)具有軟件使 用指南或操作手冊(cè)14、對(duì)程序資源庫(kù)的修改、更新、發(fā)布應(yīng)進(jìn)行授權(quán)和批準(zhǔn)15、應(yīng)具有程序資源庫(kù)的修改、更新、發(fā)布文檔或記錄16、軟件交付前應(yīng)依據(jù)開發(fā)協(xié)議的技術(shù)指標(biāo)對(duì)軟件功能和性能等進(jìn)行驗(yàn)收檢測(cè)17 、軟件安裝之前應(yīng)

12、檢測(cè)軟件中的惡意代碼 (該軟件包的惡意代碼檢測(cè)報(bào)告) 檢測(cè)工具是否是第三方的商業(yè)產(chǎn)品18、應(yīng)具有軟件設(shè)計(jì)的相關(guān)文檔和使用指南19、應(yīng)具有需求分析說明書、軟件設(shè)計(jì)說明書、軟件操作手冊(cè)等開發(fā)文檔20、應(yīng)指定專門部門或人員按照工程實(shí)施方案的要求對(duì)工程實(shí)施過程進(jìn)行進(jìn)度 和質(zhì)量控制21 、應(yīng)具有工程實(shí)施過程應(yīng)按照實(shí)施方案形成各種文檔,如階段性工程進(jìn)程匯 報(bào)報(bào)告,工程實(shí)施方案22 、在信息系統(tǒng)正式運(yùn)行前,應(yīng)委托第三方測(cè)試機(jī)構(gòu)根據(jù)設(shè)計(jì)方案或合同要求 對(duì)信息系統(tǒng)進(jìn)行獨(dú)立的安全性測(cè)試 (第三方測(cè)試機(jī)構(gòu)出示的系統(tǒng)安全性測(cè)試驗(yàn)收?qǐng)?bào) 告)23 、應(yīng)具有工程測(cè)試驗(yàn)收方案 (測(cè)試驗(yàn)收方案與設(shè)計(jì)方案或合同要求內(nèi)容一致)24

13、 、應(yīng)具有測(cè)試驗(yàn)收?qǐng)?bào)告25、應(yīng)指定專門部門負(fù)責(zé)測(cè)試驗(yàn)收工作(具有對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定的 意見)26 、根據(jù)交付清單對(duì)所交接的設(shè)備、文檔、軟件等進(jìn)行清點(diǎn)(系統(tǒng)交付清單)27 、應(yīng)具有系統(tǒng)交付時(shí)的技術(shù)培訓(xùn)記錄28、應(yīng)具有系統(tǒng)建設(shè)文檔(如系統(tǒng)建設(shè)方案)、指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)維的文檔 (如服務(wù)器操作規(guī)程書)以及系統(tǒng)培訓(xùn)手冊(cè)等文檔。29、應(yīng)指定部門負(fù)責(zé)系統(tǒng)交付工作30 、應(yīng)具有與產(chǎn)品供應(yīng)商、軟件開發(fā)商、系統(tǒng)集成商、系統(tǒng)運(yùn)維商和等級(jí)測(cè)評(píng) 機(jī)構(gòu)等相關(guān)安全服務(wù)商簽訂的協(xié)議(文檔中有保密范圍、安全責(zé)任、違約責(zé)任、協(xié) 議的有效期限和責(zé)任人的簽字等內(nèi)容31 、選定的安全服務(wù)商應(yīng)提供一定的技術(shù)培訓(xùn)和服務(wù)32、應(yīng)與

14、安全服務(wù)商簽訂的服務(wù)合同或安全責(zé)任合同書11、采購(gòu)產(chǎn)品前應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試確定產(chǎn)品的候選范圍,形成候選產(chǎn) 品清單,是否定期審定和更新候選產(chǎn)品名單12、應(yīng)具有產(chǎn)品選型測(cè)試結(jié)果記錄和候選產(chǎn)品名單及更新記錄(產(chǎn)品選型測(cè)試 結(jié)果文檔)13、應(yīng)具有軟件設(shè)計(jì)相關(guān)文檔,專人保管軟件設(shè)計(jì)的相關(guān)文檔,應(yīng)具有軟件使 用指南或操作手冊(cè)14、對(duì)程序資源庫(kù)的修改、更新、發(fā)布應(yīng)進(jìn)行授權(quán)和批準(zhǔn)15、應(yīng)具有程序資源庫(kù)的修改、更新、發(fā)布文檔或記錄16、軟件交付前應(yīng)依據(jù)開發(fā)協(xié)議的技術(shù)指標(biāo)對(duì)軟件功能和性能等進(jìn)行驗(yàn)收檢測(cè)17 、軟件安裝之前應(yīng)檢測(cè)軟件中的惡意代碼 (該軟件包的惡意代碼檢測(cè)報(bào)告) 檢測(cè)工具是否是第三方的商業(yè)產(chǎn)品1

15、8、應(yīng)具有軟件設(shè)計(jì)的相關(guān)文檔和使用指南19、應(yīng)具有需求分析說明書、軟件設(shè)計(jì)說明書、軟件操作手冊(cè)等開發(fā)文檔20、應(yīng)指定專門部門或人員按照工程實(shí)施方案的要求對(duì)工程實(shí)施過程進(jìn)行進(jìn)度 和質(zhì)量控制21 、應(yīng)具有工程實(shí)施過程應(yīng)按照實(shí)施方案形成各種文檔,如階段性工程進(jìn)程匯 報(bào)報(bào)告,工程實(shí)施方案22 、在信息系統(tǒng)正式運(yùn)行前,應(yīng)委托第三方測(cè)試機(jī)構(gòu)根據(jù)設(shè)計(jì)方案或合同要求 對(duì)信息系統(tǒng)進(jìn)行獨(dú)立的安全性測(cè)試 (第三方測(cè)試機(jī)構(gòu)出示的系統(tǒng)安全性測(cè)試驗(yàn)收?qǐng)?bào) 告)23 、應(yīng)具有工程測(cè)試驗(yàn)收方案 (測(cè)試驗(yàn)收方案與設(shè)計(jì)方案或合同要求內(nèi)容一致)24 、應(yīng)具有測(cè)試驗(yàn)收?qǐng)?bào)告25、應(yīng)指定專門部門負(fù)責(zé)測(cè)試驗(yàn)收工作(具有對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行

16、審定的 意見)26 、根據(jù)交付清單對(duì)所交接的設(shè)備、文檔、軟件等進(jìn)行清點(diǎn)(系統(tǒng)交付清單)27 、應(yīng)具有系統(tǒng)交付時(shí)的技術(shù)培訓(xùn)記錄28、應(yīng)具有系統(tǒng)建設(shè)文檔(如系統(tǒng)建設(shè)方案)、指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)維的文檔(如服務(wù)器操作規(guī)程書)以及系統(tǒng)培訓(xùn)手冊(cè)等文檔。29、應(yīng)指定部門負(fù)責(zé)系統(tǒng)交付工作30 、應(yīng)具有與產(chǎn)品供應(yīng)商、軟件開發(fā)商、系統(tǒng)集成商、系統(tǒng)運(yùn)維商和等級(jí)測(cè)評(píng) 機(jī)構(gòu)等相關(guān)安全服務(wù)商簽訂的協(xié)議(文檔中有保密范圍、安全責(zé)任、違約責(zé)任、協(xié) 議的有效期限和責(zé)任人的簽字等內(nèi)容31 、選定的安全服務(wù)商應(yīng)提供一定的技術(shù)培訓(xùn)和服務(wù)32、應(yīng)與安全服務(wù)商簽訂的服務(wù)合同或安全責(zé)任合同書六、系統(tǒng)運(yùn)維管理1、應(yīng)指定專人或部門對(duì)機(jī)房的基本

17、設(shè)施(如空調(diào)、供配電設(shè)備等)進(jìn)行定期 維護(hù),由何部門 /何人負(fù)責(zé)。2、應(yīng)具有機(jī)房基礎(chǔ)設(shè)施的維護(hù)記錄,空調(diào)、溫濕度控制等機(jī)房設(shè)施定期維護(hù) 保養(yǎng)的記錄3、應(yīng)指定部門和人員負(fù)責(zé)機(jī)房安全管理工作4、應(yīng)對(duì)辦公環(huán)境保密性進(jìn)行管理(工作人員離開座位確保終端計(jì)算機(jī)退出登錄狀態(tài)、桌面上沒有包含敏感信息的紙檔文件)5、應(yīng)具有資產(chǎn)清單(覆蓋資產(chǎn)責(zé)任人、所屬級(jí)別、所處位置、所處部門等方面)6、應(yīng)指定資產(chǎn)管理的責(zé)任部門或人員7、應(yīng)依據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)8、介質(zhì)存放于何種環(huán)境中,應(yīng)對(duì)存放環(huán)境實(shí)施專人管理(介質(zhì)存放在安全的環(huán)境(防潮、防盜、防火、防磁,專用存儲(chǔ)空間)9、應(yīng)具有介質(zhì)使用管理記錄,應(yīng)記錄介質(zhì)歸檔和使用

18、等情況(介質(zhì)存放、使 用管理記錄)10 、對(duì)介質(zhì)的物理傳輸過程應(yīng)要求選擇可靠傳輸人員、嚴(yán)格介質(zhì)的打包(如采 用防拆包裝置)、選擇安全的物理傳輸途徑、雙方在場(chǎng)交付等環(huán)節(jié)的控制11 、應(yīng)對(duì)介質(zhì)的使用情況進(jìn)行登記管理, 并定期盤點(diǎn) (介質(zhì)歸檔和查詢的記錄、 存檔介質(zhì)定期盤點(diǎn)的記錄)12 、對(duì)送出維修或銷毀的介質(zhì)如何管理,銷毀前應(yīng)對(duì)數(shù)據(jù)進(jìn)行凈化處理。(對(duì) 帶出工作環(huán)境的存儲(chǔ)介質(zhì)是否進(jìn)行內(nèi)容加密并有領(lǐng)導(dǎo)批準(zhǔn)。 對(duì)保密性較高的介質(zhì)銷 毀前是否有領(lǐng)導(dǎo)批準(zhǔn))(送修記錄、帶出記錄、銷毀記錄)13、應(yīng)對(duì)某些重要介質(zhì)實(shí)行異地存儲(chǔ),異地存儲(chǔ)環(huán)境是否與本地環(huán)境相同(防 潮、防盜、防火、防磁,專用存儲(chǔ)空間)14 、介質(zhì)上

19、應(yīng)具有分類的標(biāo)識(shí)或標(biāo)簽15 、應(yīng)對(duì)各類設(shè)施、設(shè)備指定專人或?qū)iT部門進(jìn)行定期維護(hù)。17 、應(yīng)對(duì)帶離機(jī)房的信息處理設(shè)備經(jīng)過審批流程,由何人審批(審批記錄)18、應(yīng)監(jiān)控主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用系統(tǒng)的運(yùn)行狀況等19、應(yīng)有相關(guān)網(wǎng)絡(luò)監(jiān)控系統(tǒng)或技術(shù)措施能夠?qū)νㄐ啪€路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測(cè)和報(bào)警20 、應(yīng)具有日常運(yùn)維的監(jiān)控日志記錄和運(yùn)維交接日志記錄21 、應(yīng)定期對(duì)監(jiān)控記錄進(jìn)行分析、評(píng)審22、應(yīng)具有異?,F(xiàn)象的現(xiàn)場(chǎng)處理記錄和事后相關(guān)的分析報(bào)告23、應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等相關(guān)事項(xiàng)進(jìn)行集中管理24、應(yīng)指定專人負(fù)責(zé)維護(hù)網(wǎng)絡(luò)安全管理工作25、應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行過升級(jí),更新前應(yīng)對(duì)現(xiàn)有的重要文件是否進(jìn)行備份(網(wǎng)絡(luò)設(shè)備運(yùn)維維護(hù)工作記錄)26、應(yīng)對(duì)網(wǎng)絡(luò)進(jìn)行過漏洞掃描,并對(duì)發(fā)現(xiàn)的漏洞進(jìn)行及時(shí)修補(bǔ)。27、對(duì)設(shè)備的安全配置應(yīng)遵循最小服務(wù)原則,應(yīng)對(duì)配置文件進(jìn)行備份(具有網(wǎng)絡(luò)設(shè)備配置數(shù)據(jù)的離線備份)28、系統(tǒng)網(wǎng)絡(luò)的外聯(lián)種類(互聯(lián)網(wǎng)、合作伙伴企業(yè)網(wǎng)、上級(jí)部門網(wǎng)絡(luò)等)應(yīng)都得到授權(quán)與批準(zhǔn),由何人 /何部門批準(zhǔn)。應(yīng)定期檢查違規(guī)聯(lián)網(wǎng)的行為29、對(duì)便攜式和移動(dòng)式設(shè)備的網(wǎng)絡(luò)接入應(yīng)進(jìn)行限制管理30 、應(yīng)具有內(nèi)部網(wǎng)絡(luò)外聯(lián)的授權(quán)批準(zhǔn)書, 應(yīng)具有網(wǎng)絡(luò)違規(guī)行為 (如撥號(hào)上網(wǎng)等) 的檢查手段和工具。31、在安裝

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論