- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IT安全控制程序程序
xxxxxx品有限公司
IT 安 全 控 制 程 序
文件编号: xxx-B-6.1
版本号:C/1
制定日期:09/5/11
制定部门:
核准: 审核: 制定:王洪勋
XXX品有限公司
标题 IT安全控制程序 编号 XXX-B-6.1 制定部门 页版次 A/0 页次 1 1
1.0目的:严格遵守《中华人民共和国计算机信息网络国际联网管理暂行规定》,严禁利用计算机非法入侵他人或其他组织的计算机信息系统。2.0 范围
新大地企业
3.0 定义
无
4.0支持文件
中华人民共和国计算机信息网络国际联网管理暂行规定。
4.0 程序4.1 资源提供
4.1.1公司电脑系统统一采购。 按照计算机系统规划和工作需要,公司各部门或有关部门提出购置电脑系统的申请,
公司列入固定资产投资计划,经公司常务会议或总经理批准方可采购。 电脑系统选取型须基于广泛的市场调研,在掌握各类电脑性能、 选择合格的机型 。 涉及重大电脑设备的选购, 确保电脑的功能升级,以及维修服务的承诺。 电脑采购过程中,做好硬件的验机工作和软件测试工作,确保电脑系统的可行性。
XXXX品有限公司
.
标题 IT安全控制程序 编号 XXX-B-6.1 制定部门 页版次 A/0 页次 2 4.2.1.机房管理。
4.2.2路由器、交换机和服务器以及中频通信设备是行业广域网的关键设备,须放置
计算机机房内,不得自行配置或更换,更不能挪作它用。
4.2.3计算机房要保持清洁、卫生,并由专人负责管理和维护,无关人员未经批准严禁
进入机房。
4.2.4严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。
4.2.5建立机房登记制度,对本地局域网络、行业广域网的运行,建立档案,对所发生
的故障、处理过程和结果等做好详细登记。 设置硬盘共享权,升级硬盘的安全系数。
4.2.6.电脑使用和管理
公司落实电脑管理责任部门和责任人,负责电脑管理的各种工作。
未经许可,任何人不得随便支用电脑设备。 未经许可,任何人不得更换电脑硬件和软件,拒绝使用来历不明的软件和光盘。 严格按规定程序开启和关闭的电脑系统。
4.2.7登陆身份认证域网责任管理员,以本人代码命名,并对应电脑编号为信息责任制管理提供依据。职员离职网络责任管理员立即取消离职人员的所拥有的电子信息设备,帐户使用权限。
4.2.8 密码管理,各个自主管理员必须使用密码,使用发高安全型的的密码,大小写字母加数字密码综合长度不低于10位。并执行专人专管制不得泄露,或告诉他人。
4.2.9计算机保密
公司计算机管理建立相应的保密制度, 计算机保密方法: 不同密级文件存放于不同电脑中; 设置进入电脑的密码; 设置进入电脑文件的密码或口令; 设置进入入电脑文件的权限表; 对电脑文件、数据进行加密处理。合理配置防火墙或网络安全的重要因素。 XXXXXXXXXXXXX品有限公司
标题 IT安全控制程序 编号 XXX -B-6.1 制定部门 页版次 A/0 页次 3
1).为保密需要,有管理员定期或不定期地更换不同保密方法或密码口令。
2).经特殊申报批准,才能查询、打印有关电脑保密资料。
3).电脑管作员对保密信息严加看管,不得遗失、私自传播。
网管限制各机管理员的自主使用权,控制其共享权限,制定域的范围或加域的权限管理,权限的受控根据本人的工作需要授权,不得把网络及其局域网权限私自放宽。
4.3. 数据备份 1、各单位对计算机内的重要数据应于每周五制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复。 2、备份数据不得更改。3、业务数据必须定期、完整、真实、准确地转储到不可更改的上(如报表,原始凭证),并要求集中和异地保存,保存期限至少10年。4、备份的数据必须指定专人负责保管,由计算机信息技术人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。 5、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 电脑维护 公司确立专职或兼职工程师(或由电脑公司)负责电脑系统的维护。 电脑发生故障时,使用者作简易处理仍不能排除的,应立即。 XXXXXXXXXXX品有限公司
标题 IT安全控制程序 编号 XXXX-B-6.1 制定部门 页版次 A/0 页次 4
电脑维修维护过程中,首先确保对公司信息进行拷贝,遗失。 电脑软硬件更换需经主管同意
文档评论(0)