![關(guān)于信息安全監(jiān)管_第1頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/25/c5a51576-660a-4de4-b345-9ef8b254c697/c5a51576-660a-4de4-b345-9ef8b254c6971.gif)
![關(guān)于信息安全監(jiān)管_第2頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/25/c5a51576-660a-4de4-b345-9ef8b254c697/c5a51576-660a-4de4-b345-9ef8b254c6972.gif)
![關(guān)于信息安全監(jiān)管_第3頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-1/25/c5a51576-660a-4de4-b345-9ef8b254c697/c5a51576-660a-4de4-b345-9ef8b254c6973.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、一、計(jì)算機(jī)設(shè)備管理制度1. 計(jì)算機(jī)的使用部門(mén)要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在 計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、 易爆、強(qiáng)腐蝕、 強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物 品。2. 非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單 位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。 計(jì)算機(jī)設(shè)備送外維修, 須經(jīng)有關(guān)部門(mén)負(fù)責(zé)人批準(zhǔn)。3. 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開(kāi)機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。 任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口, 計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù) 責(zé)部門(mén)報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。二、操作員安全管理制度(一). 操作代碼是進(jìn)入各類(lèi)應(yīng)用系統(tǒng)進(jìn)行業(yè)
2、務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控 制的代碼。 操作代碼分為系統(tǒng)管理代碼和一般操作代碼。 代碼的設(shè)置根據(jù)不同應(yīng) 用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;(二).系統(tǒng)管理操作代碼的設(shè)置與管理1、系統(tǒng)管理操作代碼必須經(jīng)過(guò)經(jīng)營(yíng)管理者授權(quán)取得;2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的 生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí) 授權(quán);4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷(xiāo)其代碼 并生成新的系統(tǒng)管理員代碼;(三).一般操作代碼的設(shè)置與管理1、一般操作碼由系統(tǒng)管理員
3、根據(jù)各類(lèi)應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作 用戶一碼設(shè)置。2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。3、操作員調(diào)離崗位, 系統(tǒng)管理員應(yīng)及時(shí)注銷(xiāo)其代碼并生成新的操作員代碼。三、密碼與權(quán)限管理制度1. 密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù) 系統(tǒng)和數(shù)據(jù)安全的控制代碼, 也是保護(hù)用戶自身權(quán)益的控制代碼。 密碼分設(shè)為用 戶密碼和操作密碼, 用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼, 操作密碼是進(jìn)入各應(yīng)用 系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易 猜測(cè)的數(shù)字和字符串;2. 密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏 應(yīng)立即修改,并在相應(yīng)
4、登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。3. 服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專(zhuān)人(不 參與系統(tǒng)開(kāi)發(fā)和維護(hù)的人員) 設(shè)置和管理, 并由密碼設(shè)置人員將密碼裝入密碼信 封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。 如遇特殊情 況需要啟用封存的密碼, 必須經(jīng)過(guò)相關(guān)部門(mén)負(fù)責(zé)人同意, 由密碼使用人員向密碼 管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中 登記。4. 系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。5. 有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門(mén)負(fù)責(zé)人須指定專(zhuān)人接替并對(duì)密碼 立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登
5、記。四、數(shù)據(jù)安全管理制度1. 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確 落實(shí)異地備份數(shù)據(jù)的管理職責(zé) ;2. 注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保 證存儲(chǔ)介質(zhì)的物理安全。3. 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄 或銷(xiāo)毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。4. 數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù) 過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支 持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。5. 數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行
6、備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次 清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存, 并確??梢噪S時(shí)使 用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。6. 需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門(mén)需與相關(guān)部門(mén)制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方 案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存, 防止存儲(chǔ)介質(zhì)過(guò)期失效, 通過(guò)有 效的查詢、 使用方法保證數(shù)據(jù)的完整性和可用性。 轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔 記錄。7. 非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司 相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。 計(jì)算機(jī)設(shè)備送外維修, 須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批 準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)
7、應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪 除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和 登記。8. 管理部門(mén)應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理 廢棄無(wú)用的資料和介質(zhì),防止泄密。9. 運(yùn)行維護(hù)部門(mén)需指定專(zhuān)人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī) 病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。10. 營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門(mén)允許不準(zhǔn)安裝其它軟件、 不準(zhǔn)使用來(lái)歷不明的載 體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。五、機(jī)房管理制度1.進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出 入機(jī)房時(shí)間、人員和操作內(nèi)容。2.IT
8、部門(mén)人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng) IT 部門(mén)領(lǐng)導(dǎo) 許可,并有有關(guān)人員陪同。 值班人員必須如實(shí)記錄來(lái)訪人員名單、 進(jìn)出機(jī)房時(shí)間、 來(lái)訪內(nèi)容等。非 IT 部門(mén)工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特 殊情況必須操作時(shí),經(jīng) IT 部門(mén)負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作 內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。3.保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。4. 工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。5. 機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的活動(dòng)。嚴(yán)禁 攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無(wú)關(guān)的物品,特別是易
9、燃、易爆、有 腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。6. 機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房使用。7. 嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。8. 定期檢查機(jī)房消防設(shè)備器材。9. 機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料, 對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè) 務(wù)保密資料要及時(shí)銷(xiāo)毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、 儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。10. 主機(jī)設(shè)備主要包括: 服務(wù)器和業(yè)務(wù)操作用 PC 機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒 溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作, 保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。 服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門(mén)禁管理制度, 及時(shí)發(fā)現(xiàn)和排除主機(jī)故障, 根 據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國(guó)翻新懸浮滑板行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 圓電極行業(yè)行業(yè)發(fā)展趨勢(shì)及投資戰(zhàn)略研究分析報(bào)告
- 中國(guó)濕式球磨機(jī)行業(yè)發(fā)展監(jiān)測(cè)及投資戰(zhàn)略規(guī)劃研究報(bào)告
- 2025年直腳拋光圓盤(pán)爐項(xiàng)目投資可行性研究分析報(bào)告
- 2025年破碎機(jī)項(xiàng)目可行性研究報(bào)告
- 2025年交流直流焊機(jī)行業(yè)深度研究分析報(bào)告
- 2025年度新能源汽車(chē)電池技術(shù)保密共享合同
- 2025年度農(nóng)產(chǎn)品收購(gòu)合同規(guī)范范本
- 2025年度文化產(chǎn)業(yè)項(xiàng)目股權(quán)質(zhì)押融資合同范本
- 2025年度酒店消防設(shè)施設(shè)備操作與維護(hù)人員培訓(xùn)合同
- 二零二五版電力設(shè)施維修保養(yǎng)合同協(xié)議3篇
- 最經(jīng)典凈水廠施工組織設(shè)計(jì)
- VDA6.3過(guò)程審核報(bào)告
- 2024-2030年中國(guó)并購(gòu)基金行業(yè)發(fā)展前景預(yù)測(cè)及投資策略研究報(bào)告
- 2024年湖南商務(wù)職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)帶答案
- 骨科手術(shù)中常被忽略的操作課件
- 《湖南師范大學(xué)》課件
- 2024年全國(guó)各地中考試題分類(lèi)匯編:作文題目
- 2024年高壓電工操作證考試復(fù)習(xí)題庫(kù)及答案(共三套)
- 《糖拌西紅柿 》 教案()
- 彈性力學(xué)數(shù)值方法:解析法:彈性力學(xué)中的變分原理
評(píng)論
0/150
提交評(píng)論