- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国联通
2006年11月
目 录
第一章 总则 1
1.1 编制说明 1
1.2 适用范围 1
1.3 规程执行 1
第二章 安全组织和人员职责 2
2.1 组织结构 2
2.2 信息安全相关人员职责 2
2.2.1 网络管理员职责 2
2.2.2 数据库系统管理员职责 2
2.2.3 操作系统管理员职责 3
2.2.4 业务系统管理员职责 3
2.2.5 资产管理员职责 3
2.3 信息安全相关人员职责 3
第三章 用户帐号与口令安全管理 4
3.1 口令设置原则 4
3.2 用户新增、注销 4
3.3 帐号配置与管理 4
3.4 权限设置及变更 5
3.5 帐号、口令使用管理 6
第四章 网络安全管理 6
4.1 基础管理 6
4.1.1 网络结构管理 6
4.1.2 网络配置管理 7
4.1.3 网络互连管理 7
4.1.4 终端接入管理 7
4.2 运行管理 8
4.2.1 网络监控管理 8
4.2.2 网络审计管理 8
第五章 数据安全管理 9
5.1 数据安全范围 9
5.2 数据管理通则 9
5.3 存储、备份与恢复 10
第六章 保密安全管理 10
6.1 涉密数据安全管理 10
6.1.1 数据密级分类原则 10
6.1.2 涉密数据密级确认 11
6.1.3 涉密数据的获取 12
6.1.4 涉密数据的传递 12
6.1.5 涉密数据保管、存档 12
6.2 涉密网络安全管理 13
6.3 涉密人员安全管理 14
第七章 防病毒安全管理 14
7.1 建立病毒预警机制 14
7.2 防病毒软件的安装使用 15
7.3 防范病毒措施 15
7.4 病毒处理 16
7.5 员工防病毒安全管理 16
第八章 终端用户安全管理 17
8.1 终端安全管理 17
8.2 终端用户帐户与口令管理 17
8.3 终端用户行为规范 17
8.4 终端用户防病毒安全管理 18
第九章 安装及升级安全管理 18
9.1 软件安装安全管理 18
9.2 主机设备安装安全管理 18
9.3 网络设备安装安全管理 20
9.4 补丁/升级安全管理 20
9.4.1 补丁/升级检查 20
9.4.2 补丁/升级文件下载 20
9.4.3 补丁/升级文件安装 20
9.5 变更管理 21
9.5.1 软件变更的安全管理 21
9.5.2 系统配置安全管理 21
第十章 应急安全管理 21
10.1 应急工作定义 21
10.2 应急响应组的组建 22
10.3 应急响应计划的制定 22
10.4 信息安全事件的报告和应急处理 22
10.5 应急信息库的建立 23
10.6 应急恢复演练和测试 23
10.7 应急恢复培训 23
附件一、系统帐号权限申请表 24
附件二、数据密级分类记录表 25
附件三、系统安全检查记录表 25
总则
编制说明
为加强中国联通安徽分公司通信网信息安全管理,保障各种信息资产的机密性、完整性和可用性,特制定《中国联通安徽分公司通信网信息安全管理规程》(以下简称“本规程”)。
本规程是中国联通安徽分公司通信网信息安全管理的总原则,与《中国联通通行网运行维护规程》互为补充,二者具有同等效力。
本规程的解释和修改权属于中国联通安徽分公司运行维护部。
适用范围
本规程适用于对中国联通安徽分公司通信网信息资产各要素(包括:人员、数据、网络、终端等)的安全管理,各市级分公司在涉及到通信网信息安全时应遵照执行。
中国联通安徽分公司运行维护部和安徽联通各市级分公司通信网维护部门的所有员工必须遵守本规程的规定,并依据本规程加强对第三方的管理,如由于未遵循本规程导致出现安全问题,相关部门和人员负有责任。
规程执行
本规程是联通安徽分公司通信网信息安全管理的基础性文件,各市级分公司要结合自身的实际情况制定实施细则。实施细则不能违反本规程的原则,细则在实施前应报相关管理部门备案。
本规程自下发之日起正式执行。
安全组织和人员职责
组织结构
中国联通安徽分公司通信网信息安全实施统一领导、分级管理、专业分工负责的原则。
通信网信息安全采用三级管理体制,分为:联通总部、省级分公司、市级分公司。总部信息安全组织负责全公司的信息安全指导和运行管理和总部的信息安全运行,省级信息安全组织负责本省信息安全指导、运行和运行管理,市级分公司负责当地的信息安全运行。
总部信息安全组织在安全管理上领导各省分公司信息安全组织,省级信息安全组织在安全管理上领导各地市信息安全组织。
总部和省级分公司的信息安全组织中均设置信息安全指导委员会和信息安全工作组,市级分公司设立信息安全工作组或指定一位信息安全员承担信息安全管理工作。
信息安全相关人员职责
网络管理员职责
负责防病毒管理、防火墙系统管理、入侵检测管理、安全漏洞扫描管理等;
参与网络系统安全策略
您可能关注的文档
最近下载
- 钢柱、钢梁、钢结构制作安装.pdf VIP
- xx售楼中心、样板间、会所物业服务方案.doc VIP
- 2025年贵州贵阳乌当富民村镇银行招聘客户经理笔试历年典型考题及考点剖析附带答案详解.docx
- 2025年初级钳工试题及答案钳工试题(含答案).docx VIP
- 一张奖状的动力(1).doc
- 框架钢结构施工组织设计.pdf VIP
- 2025年交管学法减分考试题库以及答案(160题完整版) .pdf VIP
- 学校食堂食材配送服务方案(肉类、粮油米面、蔬菜水果类).docx VIP
- 2025年交管学法减分考试题库以及答案(160题完整版) .pdf VIP
- 会计师事务所质量管理制度.docx VIP
初级会计持证人
专注于经营管理类文案的拟写、润色等,本人已有10余年相关工作经验,具有扎实的文案功底,尤善于各种框架类PPT文案,并收集有数百万份各层级、各领域规范类文件。欢迎大家咨询!
文档评论(0)