- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中央戏剧学院信息与网络安全运维管理办法
中央戏剧学院信息与网络安全运维各项管理办法
(中戏院[2013]158号)
第一部分 安全补丁管理办法
本办法依据我国信息安全的有关法律法规,结合学院自身业务特点并参考国际有关信息安全标准制定。《安全补丁管理办法》规范信息系统安全补丁的识别和安装过程,降低信息系统安全漏洞带来的安全风险,提高信息系统的抗攻击能力。安全补丁的管理流程包括补丁的跟进和通告、补丁的获取、补丁的测试、补丁的加载、补丁的验证和补丁的归档,必须按照流程逐步落实。
目标:为了加强学院信息安全保障能力,建立健全学院的安全管理体系,提高整体的网络与信息安全水平,保证网络通信畅通和业务系统的正常运营,提高网络服务质量,在学院安全体系框架下,本制度为加强学院信息系统安全补丁的管理工作,规范信息系统安全补丁的识别和安装过程,降低信息系统安全漏洞带来的安全风险,提高信息系统的抗攻击能力。
适用范围:本办法适用于学院内部网络、业务系统。
使用人员及角色职责:本办法适用于学院安全管理员、系统管理员及所有使用IT 设备的教职工。
制度相关性:本制度与《安全补丁管理流程》同时使用。
一 、组织和职责
学院安全管理员负责审核和监督安全补丁加载情况。各部门安全管理人员负责提供从正式渠道获取的安全补丁软件。
学院安全管理员亦可把获取的补丁信息通知相关的系统管理员、分发安全补丁软件,负责监督和报告各业务系统的补丁加载情况。
各业务系统管理员负责协调安全补丁的测试、加载、回退,负责协调制定补丁加载流程和回退计划,负责补丁加载后的监督和验证,负责向安全管理员报告业务系统的补丁加载情况。
各业务系统集成商负责安全补丁的测试、补丁加载流程和回退计划制定、补丁加载、补丁回退等实施工作,当补丁加载后影响业务正常运行的情况下负责应用软件的修改工作。产品厂商负责向相关安全管理员及时发布安全补丁信息,并提供安全补丁软件。
二、补丁跟进和通告
学院安全管理员负责跟进各产品的安全漏洞信息和产品厂商发布的安全补丁信息。
安全补丁根据其对应漏洞的严重程度分为三个级别:紧急补丁、重要补丁和一般补丁;紧急补丁必须在15天内完成加载,重要补丁必须在一个月内完成加载,一般补丁要求三个月内完整加载。
各级安全管理员负责通告安全补丁信息,并通知相关的业务系统管理员。
三、补丁获取
学院各级安全管理员负责从正式渠道获取安全补丁,正式渠道包括学院下发的和产品厂商提供的。
学院各级安全管理员负责对安全补丁进行完整性校验,确保获取的安全补丁软件未经篡改和可用。
四 补丁测试
补丁加载之前必须经过严格的测试,严禁未经测试直接在业务系统上加载补丁。
补丁测试的方式有两种:实验室测试和现网测试;实验室测试必须进行,实验室环境需要与现网环境尽可能一致,并考虑差异性带来的风险;条件允许的情况下(如有测试环境或备机)可以现网测试。
补丁测试的内容包括补丁安装测试、补丁功能性测试、补丁兼容性测试和补丁回退测试:
安装测试主要测试补丁安装过程是否正确无误,补丁安装后系统是否正常启动。
补丁功能性测试主要测试补丁是否对安全漏洞进行了修补。
补丁兼容性测试主要测试补丁加载后是否对应用系统带来影响,业务是否可以正常运行。
补丁回退测试主要包括补丁卸载测试、系统还原测试。
补丁测试的工作由系统集成商负责实施,系统管理员负责协调,必须对补丁的现场测试和现网测试限定时间,测试完成后需要编写详细的测试报告,给出明确的测试结论。
为确保系统集成商及时配合补丁的测试和安装工作,需要通过合同的方式,明确集成商的安全补丁测试和安装责任,约束条款至少应包括:实验室测试环境的搭建,在规定时间内完成补丁测试,补丁的加载,补丁加载失败时的测试与分析,补丁与应用冲突时的系统改造和升级工作。
五、补丁加载
从安全漏洞发布到补丁加载前,学院安全管理员根据需要给出应急措施建议,例如通过加强访问控制、临时关闭服务、加强安全审计等应急措施来加强网络安全,各相关业务系统根据建议采取适当的防护措施,并加强对系统的监控,及时发现和报告安全事件。
补丁加载前,必须向学院网络安全管理员提交《安全补丁测试报告》、《安全补丁安装计划和实施方案》、《安全补丁回退实施方案》,经审批通过后按计划执行,审批的周期为2个工作日。
在补丁安装前,必须做好数据备份工作,确保任何的操作都可回退,在到达回退时间补丁加载没有完成时,启动回退操作,保证业务的正常运行。
补丁加载必须安排在业务闲时进行,对补丁加载的操作过程必须详细记录。
核心业务主机的补丁加载建议要求厂商工程师现场支持。
六、补丁验证
补丁安装完成后,业务系统管理员必需查看系统信息,确保安全补丁已经成功加载。
必须对加载补丁后的系统按照计划和验证方案进行严格的测试验证,确保补丁加载后不影响系统的性能,确保各项业务操作正常。
您可能关注的文档
- 食用菌产业专业化人才培养模式的探索.pdf
- 马尔可夫信源极限熵.doc
- 高一语文寒假作业一-溧阳南渡高级中学.doc
- 首届全国电能质量学术会议暨电能质量行业发展论坛邀请函.doc
- 高中语文第二册期末测试题-苹果突然进不了万博-万博manbetxapp.doc
- 马氏体时效钢c300焊缝金属强韧化研究-航空制造技术.pdf
- 高光谱影像库的数据存取技术研究.pdf
- 高分子试验教案-化学试验教学示范中心.doc
- 高二物理同步训练.doc
- 高分子材料粘弹塑性本关系研-力学进展.pdf
- 元宇宙产业生态白皮书2025:虚拟现实与虚拟健身市场潜力分析.docx
- 2025年新能源汽车充电设施与城市交通拥堵缓解报告.docx
- 智能家居市场分析报告:2025年用户场景联动需求与习惯演变.docx
- 固态电池技术在电动汽车电池管理系统中的应用分析报告.docx
- 2025年新能源汽车充电设施与城市交通规划融合报告.docx
- 宠物行业市场结构变化与市场潜力分析报告.docx
- 2025年新能源汽车充电设施与城市交通融合发展报告.docx
- 2025年低空交通产业投资策略与风险评估白皮书.docx
- 2025年新能源汽车充电设施与城市地下空间利用报告.docx
- 2025年新能源汽车充电设施与城市能源消费结构调整报告.docx
文档评论(0)