xxx公司信息安全管理制度_第1頁
xxx公司信息安全管理制度_第2頁
xxx公司信息安全管理制度_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、、信息安全指導(dǎo)方針保障信息安全,創(chuàng)造用戶價值,切實(shí)推行 安全管理,積極預(yù)防風(fēng)險(xiǎn),完善控制措施,信息安全,人人有責(zé),不斷提高顧客滿意度。二、計(jì)算機(jī)設(shè)備管理制度1、計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備 工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐 蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。2 、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、 維護(hù)時,必須由本單位相矢技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備 送外維修,須經(jīng)有矣部門負(fù)責(zé)人批準(zhǔn)。3 、嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、矢機(jī)等安全操作規(guī)程 和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時應(yīng)及時向電腦負(fù)責(zé)部

2、門報(bào)告,不允許私自 處理或找非本單位技術(shù)人員進(jìn)行維修及操作。三、操作員安全管理制度(一)操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分 級對 數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操 作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè) 置;二)系統(tǒng)管理操作代碼的設(shè)置與管理1'系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操 作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作、必須 有其上級授權(quán);4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;5、系統(tǒng)管理員調(diào)離崗位,上級

3、管理員(或相尖負(fù)責(zé)人)應(yīng)及時注 銷其代碼并生成新的系統(tǒng)管理員代碼;(三)一般操作代碼的設(shè)置與管理1 、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生 成,應(yīng)按每操作用戶一碼設(shè)置。2 、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。3 、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新 的操作員代碼。四、密碼與權(quán)限管理制度1 、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼 和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶 自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密 碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作 員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字

4、等 容易猜測的數(shù)字和字符串;2 、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改'并在相應(yīng)登記簿記錄用戶 名、修改時間、修改人等內(nèi)容。3 、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運(yùn)行機(jī)構(gòu)負(fù) 責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并 由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或 簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封 存的密碼,必須經(jīng)過相矣部門負(fù)責(zé)人同意,由密碼使用人員向密 碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密 碼管理登記簿”中登記。4 、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使 用

5、。5 、有矢密碼授權(quán)工作人員調(diào)離崗位,有矢部門負(fù)責(zé)人須指定 專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記 簿”中登記。五、數(shù)據(jù)安全管理制度1 、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識。備份數(shù)據(jù)必 須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé)2 、注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運(yùn)輸 安全和保密管理,保證存儲介質(zhì)的物理安全。3 、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì) 的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級審批,以 保證備份數(shù)據(jù)安全完整。4 、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù) 據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn) 問

6、題時由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持°數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn) 證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。5 、數(shù)據(jù)清理前必須對數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可 進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期 保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開 業(yè)務(wù)高峰期,避免對聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。6 、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相矢部門制定轉(zhuǎn) 存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn) 存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù) 據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。7 、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維 護(hù)時,必須由本公司相矣技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送 外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存 儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn) 行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進(jìn)行驗(yàn)收、病毒 檢測和登記。8 、管理部門應(yīng)對報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份 后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄9 、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建 立本單位的計(jì)算機(jī)病毒

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論