- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4网络访问策略-信息安全理策略
网络访问策略 V1.0
文件编号:MAJ-A-04-04-2010-01
保密:敏感
批准人签字: 审核人签字: 制定人签字: 日 期: 日 期: 日 期:
发布组织:
发布日期:
执行日期:
历史版本编制、审核、批准、发布实施、分发信息记录表
版本号 编制人/
创建日期 审核人/
审核日期 批准人/
批准日期 发布日期/
实施日期 分发编号 V1.0 / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / / 文件更改记录
序号 更改单号 页次 更改人 日期 更 改 摘 要 1 2 3 4 5 6 7 8 9 10
本标准MAJ-A-04-04-2010-01
本标准依据ISO/IEC 27001:2005信息安全管理体系-要求编写。
本标准由敖博信息咨询服务有限公司提出起草
本标准主要起草人:
本标准于2010年1月日
网络访问策略 发布部门 总经理室 生效时间 2010年1月5日 批准人 文件编号 MAJ-A-04-04-2010-01 介绍 网络基础设施是提供给所有信息资源用户的中心设施。重要的是这些基础设施(包括电缆以及相关的设备)要持续不断的发展以满足需求,然而也要求同时高速发展网络技术以便将来提供功能更强大的用户服务。 目 的 该策略的目的是建立网络基础设施的访问和使用规则。这些规则是保持信息完整性、可用性和保密性所必需的。 适用范围 该策略适用于访问任何信息资源的所有人。 术语定义 略 网络
访问
策略 用户不可以以任何方式扩散或再次传播网络服务。未经行政人事部批准你不可以安装路由器、交换机、集线器或者无线访问端口;
在未经行政人事部批准的情况下,用户不可以安装提供网络服务的硬件或软件;
需要网络连接的计算机系统必须符合信息服务规范;
用户不可以私自下载、安装或运行安全程序或应用程序,发现或揭露系统的安全薄弱点。例如,在以任何方式连接到互联网基础设施时,为经行政人事部批准用户不可以运行口令破解程序、监听器、网络绘图工具、或端口扫描工具;
不允许用户以任何方式更换网络硬件;
在局域网上进行文件共享时必须指定授权的用户并设置共享口令,严禁使用Everyone方式共享文件资料;
任何员工在访问网络资源时必须使用专属于自己的帐号ID,不得使用他人的帐号访问网络资源(即使得到了他人的许可),公司禁止外部登录内部局域网,需要登录必须经过授权。
防火墙,路由器等日常状态下禁止连接远程诊端口,如因维修需要,应记录到第三方服务记录中
公司与外部通过防火墙隔离。
公司与外部、内部不同网段之间默认禁止所有端口/协议,根据需要申请开放。
远程登录必须经过申请同意后方可以开放。
对应用系统,如果系统支持应使用联机时间限制,确保系统安全 惩罚 违背该策略可能导致:员工以及临时工被解雇、合同方或顾问的雇佣关系终止、实习人员和志愿者失去继续工作的机会、学生被开除;另外, 这些人员还可能遭受信息资源访问权以及公民权的损失,甚至遭到法律起诉。 引用标准 略
上海敖博企业管理有限公司
“ Able (Shanghai) Enterprise Management Co., LTD
“ Able (Shanghai) Enterprise Management Co., LTD Page 3
您可能关注的文档
- 办公自动化6F7D28003.doc
- 商业银行管理学_李志辉_案例二汇丰银行.doc
- 化验工作.doc
- 工可、初设交通部要求.doc
- 《春到梅花山》演示课件.ppt
- 七年级上思品复习提纲1.doc
- DSP汇编程序的优化.doc
- 一种基于多线性测试环境用于验证汽车.doc
- 企业清洁生产审核概述.ppt
- 练习Unit1MyFriends.doc
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
原创力文档


文档评论(0)