- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
228华为IT安全管理流程.doc
1 目的
确保访问受保护的资产的用户被严格限制;
为用户提出的IT安全需求提供解决途径;
及时发现和排除IT安全隐患,减少IT安全事故发生次数。
2 范围
本流程适用于涉及公司IT安全的逻辑访问控制的活动
3 流程提要
用户根据IT规划与控制部门制定的IT安全标准提出安全需求,IT热线将其中的安全问题转给安全控制办,对应用系统的问题,按《IT立项管理流程》处理,对非应用系统的问题,由技术支持人员提出解决方案并实施,改进IT安全管理系统,由安全控制办负责其日常管理与维护。日常IT安全监控由系统操作人员负责,并报告发现的安全隐患。审计人员执行IT安全审计并输出设计报告,对发现的问题按上述办法处理。
4 输入
4.1 IT安全标准
5 输出
5.1 IT安全审计报告
5.2 IT安全控制工作月报
5.3 IT安全监控月报
5.4 系统维护手册
5.5 系统监控手册
5.6 用户手册
6 职责
6.1 用户
6.1.1 提出应用和数据安全需求
6.1.2 提出日常安全申请
6.2 IT规划与控制部门
6.2.1 制定IT安全标准(现由NI项目提供);
6.3 IT热线
判断是否安全问题
6.4 安全控制人员
6.4.1 判断安全问题类型;
6.4.2 执行日常安全管理和维护;
6.5 技术支持人员
6.5.1 分析问题、提出解决方案;
6.5.2 实施解决方案
6.6 系统操作人员
6.5.1 监控IT安全标准;
6.5.2 报告IT安全隐患
6.7 审计人员
6.5.1 执行IT安全审计;
6.5.2 报告IT安全状况和隐患
7 技能要求
无
8 信息系统
本流程需以下信息系统支持:网络安全管理系统,各应用系统的安全管理功能,NOTES平台的《信息系统服务申请》等。
9 设备
标准办公设备
10 流程图
11 流程说明
01 制定IT安全标准
IT规划控制人员根据相关规章制度和公司业务与IT管理上的特定要求制定IT安全标准。
02 提出应用和数据安全需求
用户根据IT安全标准,分析自身的业务需要,在其二级部门负责人的签字同意后,通过联络单或签名邮件的形式向IT热线提出应用和数据方面的安全需求。
03 判断是否安全问题
IT热线接到用户问题后,对不属于IT安全的问题(如:ID丢失、修改密码等)按提供IT运作支持流程予以答复,对属于IT安全的问题转交安全控制人员,同时抄送知识产权部。
04 IT安全审计
IT安全审计人员(知识产权部)根据工作计划,对日常IT安全控制、安全监控工作或针对公司某一应用、服务器、部门的IT安全等进行专项审计和例行审计。
05 报告IT安全状况和隐患
IT安全审计报告在描述IT安全状况的同时,也要着重指出IT安全隐患,并就主要的安全性问题提出相应的改进建议。IT安全审计报告主送安全控制人员。
06 判断安全问题类型
IT安全控制人员分析该安全问题是否属于应用系统,对属于应用的问题请用户按IT立项管理流程处理,否则提交技术支持。
07 分析问题、提出解决方案
技术支持人员在充分理解、分析用户需求后,可以调集相关的安全控制人员、系统操作人员、技术顾问、技术专家、网络安全专家、规划控制人员、IT安全审计人员等制定实施方案。
08 实施解决方案
技术支持人员按照《IT生产环境变更管理流程》要求实施解决方案,并针对实施结果制定相关系统维护手册、监控手册、用户手册等文档。
09 提出日常安全申请
用户对于日常工作中的安全问题,如:MRPII、NOTES等系统的开户、设置权限、修改口令等,可通过《信息系统服务申请》电子流提交申请
10 执行日常安全管理与维护
安全控制人员在现有IT安全管理系统环境中按规定执行日常安全管理和维护(包括:ID管理、口令管理、权限管理等),并根据业务需要制定、修订有关的安全制度、流程、操作指导书等文件(详见参考文件14.2-14.6)。
11 监控IT安全标准
系统操作人员根据系统安全监控手册监控IT安全标准的执行情况,并定期递交IT安全监控报告。
12 报告IT安全隐患
一旦发现IT系统的安全隐患和问题,系统操作人员应报告安全控制人员处理。
12 例外原则
无
13 表格与记录
无
14 参考文件
14.1 提供IT运作支持流程
14.1 IT立项管理流程
14.2 MRPII用户ID管理规定
14.3 NOTES用户ID管理规定
14.4 SAP用户ID管理规定
14.5 E-MAIL使用管理规定
14.6 PRO
您可能关注的文档
- 2012年水果圣诞联动策划书.doc
- 2012年软考网络管理员考前冲刺习题及答Internet与应用.doc
- 2012电子商务单选及答案.doc
- 2012电子科学与技术系.doc
- 2012网络认证培训课件4.ppt
- 20130415077NoSQL技术探索—PICC信息管理系统的实现.pdf
- 20130415086门诊电子处方防篡改功能的实现.pdf
- 20130513231论我院HIS系统与信息化管理.pdf
- 20130514390医疗系统的网络管理与维护.pdf
- 20130523532探索数字手术室的实现.pdf
- 输水廊道水质安全保障的跨部门协同合作模式.docx
- 新质生产力在高等教育教学改革中的应用模式.docx
- 深化校企合作与实践教学模式创新.docx
- 2025年云南玉溪通海县教育体育系统招聘教师50人笔试高频难、易错点备考题库附答案详解.docx
- 教育智能体的伦理问题与教育公平性探讨.docx
- 生物医学高分子材料.ppt
- 2025年云南玉溪通海县教育体育系统招聘教师50人笔试高频难、易错点备考题库及完整答案详解1套.docx
- 数字通信原理与技术课件.pptx
- 2025至2030国内锂离子蓄电池行业市场发展现状及竞争格局与投资前景报告.docx
- 2025至2030国内锂离子蓄电池行业市场深度研究及发展前景投资可行性分析报告.docx
最近下载
- 项目一集控运行职业岗位认知课件.pptx VIP
- Nordic 系列:nRF52840 (基于 Cortex-M4)_(25).nRF52840的硬件测试.docx VIP
- Nordic 系列:nRF52840 (基于 Cortex-M4)_(16).nRF52840的硬件设计指南.docx VIP
- 医疗器械说明书:迈瑞麻醉机WATO+EX-55,65_使用说明书V_1.1中文.pdf
- GMC96B钢轨打磨列车手册.pdf VIP
- 南京三合宅课件.ppt VIP
- 猩红热护理查房.pptx VIP
- 中国肺血栓栓塞症诊治、预防和管理指南(2025版).pptx
- 2025年高考数学全国新课标Ⅰ卷试卷评析及备考策略(课件).pptx VIP
- 医疗器械 质量手册 ISO 13485 QRS 820 (通过FDA、NMPA、CE的审批 版.pdf VIP
文档评论(0)