14-普通用户安全管理行为规范.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
14-普通用户安全管理行为规范

普通用户安全管理行为规范 V 1.0 目录 第一章 总则 4 第二章 细则 4 第三章 监督和检查 7 第四章 附则 8 第一章 总则 为规范**信息系统的安全使用管理,促进安全维护和管理工作体系化、规范化,提升**服务质量,提高**维护队伍的整体安全素质和水平,特制定本规则。 本规则的目标是为了规范员工合理安全的使用计算机资源,遵循**客户信息安全的有关制度和规范。本规则是指**客户进行计算机安全合理使用管理工作的基本依据。 本规则适用于**客户拥有、控制和管理的所有信息系统、网络系统和桌面计算机的用户,适用于**客户的所有部门。 本规则主要依据国际标准ISO17799,并遵照我国信息安全有关法律法规、行业规范和相关标准。 第二章 细则 员工应自觉遵守职业道德,有高度的责任心并自觉维护公司的利益,不能利用计算机私自收集、泄漏公司机密信息。 员工不应利用公司网络传播和散布与工作无关的文章和评论,特别是破坏社会秩序的文章或政治性评论。 员工不应下载、使用、传播与工作无关的文件,如:屏幕保护文件、图片文件、小说和音乐文件等。 未经允许员工不应使用未经公司许可的软件,特别是没有正式版权的软件。 计算机口令的设置: 员工在使用自己所属的计算机时,应该设置开机、屏幕保护、目录共享口令; 用户口令应当同时包含大、小写字母、数字和特殊字符的组合,口令长度不能小于8个字符,如:I’m1!@e;,口令必须难猜,不得写在纸上或记录于文件中; 口令中不得使用以下组合:用户名、姓名的拼音、英文名、身份证号码、电话号码、生日以及其它系统已使用的口令等; 口令至少每个月更改一次,6个月内不得重复; 对于应用系统(如营业系统)终端用户的口令设置可通过应用系统来实现。 计算机设备的使用 员工不得私自装配并使用可读写光驱、磁带机、磁光盘机和USB硬盘等外置存储设备; 员工不等私自开启计算机机箱,如需拆机箱,应当向相应部门提出申请; 员工不得将公司配备的工作用笔记本电脑借给他人使用; 员工不应擅自携带硬盘、可读写光驱、计算机等设备离开公司,如需携带,须办理出门单手续。 软件使用 员工应当安装、运行公司规定的防病毒软件并及时升级,对公司公布的防病毒措施应及时完成,不得私自安装运行未经公司许可的防病毒软件; 员工应安装公司规定且拥有版权的操作系统和工具软件,不得私自安装与工作无关的应用软件,特别是盗版软件; 如果员工发现公司规定的防病毒软件不能有效清除的病毒,应立即报告有关部门,在问题处理前禁止使用感染病毒的文件; 在收到来自公司内部员工发来的含有病毒的邮件,除自己进行杀毒外,还应及时通知对方杀毒; 员工不得制造、传播计算机病毒; 员工不得私自编制与其工作职责不相符的软件; 员工在安装Windows 2000和Windows NT系统时,如无特殊需要,不得安装IIS服务; 员工在安装Windows 98时,不得安装PWS服务; 员工不得安装、使用黑客工具软件,不得安装影响或破坏公司网络运行的软件,如:Sniffer、流光等黑客工具软件; 对本机上的机密文件,应采取适当的加密措施,并妥善存放。 网络使用: 未经允许员工不能随意更改自己的IP地址; 公司的网络标准协议为TCP/IP,未经允许不得启用任何其它网络协议,如SPX/IPX,NETBIOS等; 未经批准员工不能在公司私自拨号上网; 对经批准可以拨号上网的,确认使用的计算机与公司网络断开后才可与外部网络连接时; 员工因工作需要在计算机上安装两块或多块网卡并连接到不同网络设备时,应提出申请由网络管理员负责安装和调试,同时应注意在计算机上不要启动路由网关 普通用户安全管理行为规范 ** Security Framework Policy Page 3 of 7

文档评论(0)

haihang2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档