版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、精品文檔信息安全管理條例第一章信息安全概述1.1 、公司信息安全管理體系信息是一個組織的血液, 它的存在方式各異??梢允谴蛴。謱?,也可以是電子,演示和口述的。當(dāng)今商業(yè)競爭日趨激烈,來源于不同渠道的威脅,威脅到信息的安全性。這些威脅可能來自內(nèi)部,外部,意外的,還可能是惡意的。隨著信息存儲、發(fā)送新技術(shù)的廣泛使用,信息安全面臨的威脅也越來越嚴(yán)重了。信息安全不是有一個終端防火墻,或者找一個 24 小時提供信息安全服務(wù)的公司就可以達(dá)到的, 它需要全面的綜合管理。 信息安全管理體系的引入,可以協(xié)調(diào)各個方面的信息管理, 使信息管理更為有效。信息安全管理體系是系統(tǒng)地對組織敏感信息進(jìn)行管理, 涉及到人,程序和
2、信息科技系統(tǒng)。改善信息安全水平的主要手段有:1) 安全方針:為信息安全提供管理指導(dǎo)和支持;2) 安全組織:在公司內(nèi)管理信息安全;3) 資產(chǎn)分類與管理:對公司的信息資產(chǎn)采取適當(dāng)?shù)谋Wo(hù)措施;4) 人員安全:減少人為錯誤、偷竊、欺詐或濫用信息及處理設(shè)施的風(fēng)險;5) 實體和環(huán)境安全:防止對商業(yè)場所及信息未授權(quán)的訪問、損壞及。1 歡迎下載精品文檔干擾;6) 通訊與運(yùn)作管理:確保信息處理設(shè)施正確和安全運(yùn)行;7) 訪問控制:妥善管理對信息的訪問權(quán)限;8) 系統(tǒng)的獲得、開發(fā)和維護(hù):確保將安全納入信息系統(tǒng)的整個生命周期;9) 安全事件管理:確保安全事件發(fā)生后有正確的處理流程與報告方式;10) 商業(yè)活動連續(xù)性管理
3、:防止商業(yè)活動的中斷,并保護(hù)關(guān)鍵的業(yè)務(wù)過程免受重大故障或災(zāi)害的影響;11) 符合法律:避免違反任何刑法和民法、法律法規(guī)或者合同義務(wù)以及任何安全要求。1.2 、信息安全建設(shè)的原則1) 領(lǐng)導(dǎo)重視,全員參與;2) 信息安全不僅僅是 IT 部門的工作,它需要公司全體員工的共同參與;3) 技術(shù)不是絕對的;4) 信息安全管理遵循“七分管理,三分技術(shù)”的管理原則;5) 信息安全事件符合“二、八”原則;6) 20%的安全事件來自外部網(wǎng)絡(luò)攻擊, 80%的安全事件發(fā)生在公司內(nèi)部;7) 管理原則 : 管理為主,技術(shù)為輔,內(nèi)外兼防,發(fā)現(xiàn)漏洞,消除隱患,。2 歡迎下載精品文檔確保安全。1.3 、信息安全管理體系建設(shè)的目
4、的1) 保障 ERP系統(tǒng)的安全運(yùn)行,控制公司信息泄密風(fēng)險;2) 提高企業(yè)員工對安全的認(rèn)識和對安全管理的參與;3) 提高企業(yè)用戶及合作伙伴對企業(yè)的信心、信任、滿意程度;4) 提高企業(yè)信息安全管理的質(zhì)量和水平;5) 使企業(yè)更有效地管理和處理信息安全事件;6) 遵守和通過相關(guān)法律法規(guī)的要求;7) 為將來企業(yè)充份利用電子商務(wù)打下重要的基礎(chǔ)。第二章員工信息安全規(guī)范2.1 、適用范圍本標(biāo)準(zhǔn)規(guī)定了公司員工必須遵循的個人計算機(jī)和其他方面的安全要求,規(guī)定了員工保護(hù)公司涉密信息的責(zé)任,并列出了大量可能遇到的情況下的安全要求。本標(biāo)準(zhǔn)適用于公司所有員工,包括子公司的員工, 以及其他經(jīng)授權(quán)使用公司內(nèi)部資源的人員。2.2
5、 、計算機(jī)安全要求。3 歡迎下載精品文檔1)計算機(jī)信息登記與使用維護(hù):每臺由公司購買的計算機(jī)的領(lǐng)用、使用人變更、配置變更、報廢等環(huán)節(jié)必須經(jīng)過 IT 部的登記,嚴(yán)禁私自變更使用人和增減配置;每位員工有責(zé)任保護(hù)公司的計算機(jī)資源和設(shè)備,以及包含的信息。每位員工必須把自己的計算機(jī)名字設(shè)置成固定的格式,一律采用AD域名 _所屬地區(qū)編號組成;例如某臺計算機(jī)名為 SSSS_100201,SSSS為地區(qū) AD 域名, 100 為地區(qū)編號, 201 代表該地區(qū)第 201 個賬戶。2)必須在所有個人計算機(jī)上激活下列安全控制:所有計算機(jī)(包括便攜電腦與臺式機(jī))必須設(shè)有系統(tǒng)密碼;系統(tǒng)密碼應(yīng)當(dāng)符合一定程度的復(fù)雜性要求,
6、 并不定期更換密碼; 存儲在個人計算機(jī)中的包含有公司涉密信息的文件,需要加密存放。3)當(dāng)員工離開辦公室或工作區(qū)域時:必須立即鎖定計算機(jī)或者激活帶密碼保護(hù)的屏幕保護(hù)程序;如果辦公室或者工作區(qū)域能上鎖, 最后一個離開的員工請鎖上辦公室或工作區(qū)域;妥善保管所有包含公司涉密內(nèi)容的文件,如鎖進(jìn)文件柜。4)防范計算機(jī)病毒和其他有害代碼:每位員工由公司配備的計算機(jī)上都必須安裝和運(yùn)行公司授權(quán)使。4 歡迎下載精品文檔用的防病毒軟件;員工必須開啟防病毒軟件實時掃描保護(hù)功能, 至少每周進(jìn)行一次全硬盤掃描,在網(wǎng)絡(luò)條件許可的情況下每天進(jìn)行一次病毒庫文件的更新;如果員工發(fā)現(xiàn)未能處理的病毒, 應(yīng)立即斷開局域網(wǎng)連接, 以免病
7、毒在局域網(wǎng)內(nèi)部交叉感染,并及時向公司 IT 部門匯報。5)軟件的使用:員工不得私自在計算機(jī)上安裝公司禁止的軟件, 公司禁止安裝的軟件包括但不限于: BT等 P2P軟件、Sniffer 等流量監(jiān)控軟件及黑客軟件、 P2P終結(jié)者、網(wǎng)絡(luò)執(zhí)法官之類的網(wǎng)絡(luò)管理軟件;工作用計算機(jī)禁止安裝盜版殺毒軟件和盜版防火墻軟件;公司員工的機(jī)器上必須安裝并開啟功能的軟件有: 金山企業(yè)版防病毒軟件、 Office2010 、360 瀏覽器、 IE8.0 升級包、 Winrar 、固網(wǎng)打印服務(wù);如果由于使用未經(jīng)公司授權(quán)的且沒有許可的軟件造成公司損失,員工需要承擔(dān)全部責(zé)任。6)文件的共享:員工在使用文件共享時,必須將其設(shè)置為
8、受限共享;禁止使用基于互聯(lián)網(wǎng)的 P2P軟件和共享服務(wù),如:BT、eMule 等;不得在計算機(jī)上配置匿名 FTP、TFTP、HTTP,或其他無需驗證的。5 歡迎下載精品文檔服務(wù);例如:員工不得在公司的計算機(jī)上私自架設(shè)匿名FTP;未經(jīng) IT 部門許可,不得在使用 ERP系統(tǒng)的計算機(jī)上使用 U 盤或移動硬盤。如因業(yè)務(wù)需要, 必須要訪問其他人的硬盤。當(dāng)定義共享權(quán)限時,員工必須設(shè)定用戶權(quán)限、設(shè)定訪問密碼,并及時取消所定義的共享。7)郵件的發(fā)送與接收:禁止使用公司的計算機(jī)散布、 回復(fù)、轉(zhuǎn)發(fā)連鎖郵件、惡作劇郵件;禁止將涉及公司秘密的內(nèi)部郵件轉(zhuǎn)發(fā)到互聯(lián)網(wǎng)上。8)公司涉密信息的保護(hù):公司涉密信息包括但不限于公司
9、數(shù)據(jù)庫中的秘密信息, 與公司目前或未來產(chǎn)品、 服務(wù)或研究有關(guān)的公司技術(shù)或科技信息, 業(yè)務(wù)或營銷計算、營銷收益或其他財務(wù)資料、人事資料,以及軟件等技術(shù)信息、經(jīng)營信息等;公司的員工會接觸到公司的涉密信息。 員工禁止在未經(jīng)公司授權(quán)的情況下泄漏這些信息, 并且必須遵守公司為保護(hù)此信息而制定的各項標(biāo)準(zhǔn)和流程;每個員工只能接觸使用與本崗位工作相關(guān)的涉密信息, 禁止從非正常途徑獲取公司或部門的涉密信息;禁止非授權(quán)復(fù)制涉密信息;對公司文檔的保管、存檔、發(fā)送、刪除、銷毀、復(fù)制等必須遵守。6 歡迎下載精品文檔公司相關(guān)的文檔保密管理規(guī)定;禁止使用提供翻譯服務(wù)的互聯(lián)網(wǎng)站來翻譯公司的涉密信息;公司涉密信息盡量避免通過互
10、聯(lián)網(wǎng)傳送,但由于工作需要, 需要通過電子郵件等方式發(fā)送公司涉密信息時,可以采用 Winrar 加密壓縮的方式把涉密內(nèi)容作為附件發(fā)送, 然后通過其他渠道告知對方加密密碼。9)公司信箱的帳戶及密碼所有的密碼必須符合如下條件:至少 8 個字符長,并且包含英文、數(shù)字及特殊字符;禁止把用戶名用作密碼或其一部分;舊密碼中任何三個連續(xù)的字符盡量不要連續(xù)出現(xiàn)在新密碼中;公司要求員工至少每 30 天更換一次密碼。10)內(nèi)部網(wǎng)絡(luò)使用規(guī)則禁止在網(wǎng)絡(luò)上偽裝為他人身份;不得私自安裝網(wǎng)絡(luò)管理軟件, 監(jiān)控網(wǎng)絡(luò)流量或者妨礙他人使用網(wǎng)絡(luò)資源;不得對公司網(wǎng)絡(luò)或服務(wù)器以及網(wǎng)絡(luò)中他人電腦運(yùn)行安全掃描程序或者惡意攻擊;未經(jīng) IT 部允
11、許,不得增加網(wǎng)絡(luò)設(shè)備到公司的網(wǎng)絡(luò)中,嚴(yán)禁私自購買路由器、交換機(jī)接入公司網(wǎng)絡(luò)等行為;。7 歡迎下載精品文檔宿舍區(qū)電腦大部分屬于員工私人計算機(jī),禁止將公司數(shù)據(jù)及其他涉及到公司機(jī)密的電子文件傳入私人計算機(jī)中;第三章公司信息安全管理檢查執(zhí)行規(guī)定3.1 檢查原則根據(jù)違規(guī)行為的性質(zhì)、 造成的后果及違規(guī)人的主觀意愿對違規(guī)行為進(jìn)行處罰。對在公司信息安全管理制度和措施上貫徹、監(jiān)控不力、權(quán)限審核不當(dāng), 造成公司安全制度和措施難以落實,安全管理工作混亂的部門,部門負(fù)責(zé)人須承擔(dān)領(lǐng)導(dǎo)責(zé)任。 對違反信息安全管理規(guī)定者,如其直接領(lǐng)導(dǎo)有明顯管理和指導(dǎo)不力的須承擔(dān)連帶責(zé)任。3.2 檢查方式公司技術(shù)部門抽調(diào)網(wǎng)絡(luò)管理人員,不定期對公司所屬公司辦公電腦進(jìn)行抽查。分析信息安全日志文件,排查違規(guī)電腦,追究相關(guān)當(dāng)事人。3.3 檢查結(jié)果對于故意盜竊、 泄露公司保密信息的, 或故意違反信息安全管理規(guī)定,性質(zhì)特別嚴(yán)重造成重大損失的, 給予罰款、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 國慶節(jié)聯(lián)誼活動方案
- 現(xiàn)代經(jīng)濟(jì)環(huán)境下的市場動態(tài)與趨勢分析
- 弱電施工方案范本
- 1 有余數(shù)的除法 第二課時(說課稿)-2023-2024學(xué)年二年級下冊數(shù)學(xué)蘇教版
- 2023三年級英語下冊 Unit 1 My Body第1課時說課稿 陜旅版(三起)
- 6 有多少浪費(fèi)本可避免 第一課時 說課稿-2023-2024學(xué)年道德與法治四年級下冊統(tǒng)編版001
- 2024年八年級物理下冊 12.1杠桿說課稿 (新版)新人教版001
- 《14學(xué)習(xí)有方法》(說課稿)-部編版(五四制)道德與法治二年級下冊
- 2023九年級語文下冊 第三單元 11 送東陽馬生序說課稿 新人教版001
- Unit8 We're twins(說課稿)-2023-2024學(xué)年譯林版(三起)英語三年級下冊
- 長江委水文局2025年校園招聘17人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2025年湖南韶山干部學(xué)院公開招聘15人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 廣東省廣州市番禺區(qū)2023-2024學(xué)年七年級上學(xué)期期末數(shù)學(xué)試題
- JGJ46-2024 建筑與市政工程施工現(xiàn)場臨時用電安全技術(shù)標(biāo)準(zhǔn)
- 家譜、宗譜頒譜慶典講話
- 2023年版勞動實踐河北科學(xué)技術(shù)出版社一年級下冊全冊教案
- 方案報審表(樣表)
- pp顧問的常見面試問題
- 法理學(xué)原理與案例完整版教學(xué)課件全套ppt教程
- 隧道仰拱施工之仰拱棧橋結(jié)構(gòu)計算書
- 軟體家具、沙發(fā)質(zhì)量檢驗及工藝
評論
0/150
提交評論