- 5
- 0
- 约1.79千字
- 约 4页
- 2018-06-06 发布于天津
- 举报
东方通信项目信息系统安全管理流程
信息系统安全管理
范围
适用于信息技术部实施网络安全管理和信息实时监控,以及制定全公司计算机使用安全的技术规定
控制目标
确保公司网络系统、计算机以及计算机相关设备的高效、安全使用
确保数据库、日志文件和重要商业信息的安全
主要控制点
信息技术部经理和公司主管副总经理分别审批信息系统访问权限设置方案、数据备份及突发事件处理政策和其它信息系统安全政策的合理性和可行性
对终端用户进行网络使用情况的监测
特定政策
每年更新公司的信息系统安全政策
每年信息技术部应配合公司人力资源部及其它各部门,核定各岗位的信息设备配置,并制定公司的计算机及网络使用规定
当员工岗位发生变动,需要更改员工的邮件帐号属性、服务器存储空间大小和文件读写权限时,信息技术部必须在一天内完成并发送邮件或电话通知用户
对于信息系统(主要为服务器)的安全管理,应有两名技术人员能够完成日常故障处理以及设置、安装操作,但仅有一名技术人员掌握系统密码,若该名技术人员外出,须将密码转告另外一名技术人员,事后应修改密码,两人不能同时外出,交接时应做好记录
普通事件警告是指未对信息系统安全构成危害、而仅对终端系统或局部网络安全造成危害,或者危害已经产生但没有继续扩散的事件,如对使用的终端和网络设备未经同意私自设置权限等;严重事件警告是指对信息系统安全构成威胁的事件,如试图使病毒(木马、后门程序等)在网络中扩散、攻击服务器、改变网络设备设置场所的设置状态、编制非法软件在网络系统中试运行等;特殊事件是指来自公司网络外部的恶意攻击,如由外部人员使用不当造成或其它自然突发事件引起。事件鉴定小组由相关的网络工程师、终端设备维护工程师和应用系统程序员等相关人员组成
信息系统安全管理流程C-14-04-001
步骤 涉及部门 步骤说明 信息技术部网络工程师、终端设备维护工程师 根据国际和国家信息系统安全的有关法律、法规的规定及信息技术行业的行业安全标准,并结合公司有关商业保密的规定,制定公司的信息系统安全政策,包括信息系统访问权限设置方案、数据备份及突发事件处理政策、病毒防治等信息系统安全政策 信息技术部经理 审核公司信息系统的各种安全政策规定,保证符合公司信息管理的安全要求和商业机密信息的管理要求,若通过,上报主管副总审批,若不通过,指出修改意见,责成相关人员进行修改 公司主管副总 审核公司信息系统的各种安全政策规定,若通过,下发具体执行,若不通过,指出修改意见,责成相关人员进行修改 人力资源部劳动用工管理员 根据公司计算机及网络设备使用的有关规定,在公司发生新员工入厂、员工调动和岗位变动等情况时,编制新员工或员工变动状况一览表 信息技术部网络工程师、终端设备维护工程师 根据人力资源部提供的一览表,结合公司计算机及网络设备的使用规定,确定各岗位的计算机资源的配置和系统访问权限 信息技术部网络工程师、终端设备维护工程师 对各个网络用户及计算机设备的使用过程进行监测,同时督促各个终端用户定时对关键数据进行备份 信息技术部网络工程师、终端设备维护工程师 根据公司的信息系统安全政策,选择建立各项软硬件的安全措施,包括病毒防治软件、防火墙技术等,并在网络上安置必要的预警装置;定期在公司范围内发布病毒防治的数据资料,并提供病毒库升级下载文档 信息技术部网络工程师、终端设备维护工程师 当发生安全预警时,根据警报的性质,按照突发事件的处理规程采取必要的处理措施,并在1小时内将情况汇报至信息技术部经理 信息技术部经理 根据警报的性质判断紧急级别,视情况上报公司主管副总,采取补救措施,记录事故档案并通报全公司 信息技术部经理 属于一般警报的记录事故档案 信息技术部经理 事故处理完毕,对于事故的责任人和责任部门编制事故总结报告上报公司主管副总处理
神马集团有限责任公司
第十四章 信息技术管理
索引号 信息技术管理008
第四节 信息管理
14-4-1-2
神马集团有限责任公司
第十四章 信息技术管理
索引号 信息技术管理008
第四节 信息管理 主题 版本号 生效日期 修改日期 编制单位 核准者 1 2002/4/1 信息系统安全管理
作废日期 作废执行人
14-4-1-1
您可能关注的文档
- 三份企业竞聘演讲稿.doc
- 三大因素看好保险场.ppt
- 三元无抗第波的互联网宣传策略.ppt
- 万科西半岛项目品牌及年广告整合推广沟通纲要.ppt
- 三季度营销推动报告.ppt
- 三年级上同步阅读.doc
- 三年级数学学科竞赛试卷.doc
- 三维人体解剖图谱D全套.pdf
- 三年级语文果园机器人课件.ppt
- 三迪·香颂枫丹第四季度营销推广方案.ppt
- 中航期货-铜月报-2026年2月.pdf
- 欧洲央行-资本缓冲能力的结构模型.pdf
- 国金证券-计算机行业专题研究报告-消费电子3D打印迎加速契机.pdf
- 民航局机场司现行有效文件目录.pdf
- 华西证券-钠电池行业专题报告-技术成熟+应用领域清晰,钠电池有望迎来放量.pdf
- 华鑫证券-传媒行业周报-传媒回调行情仍在,智能新纪元撬动注意力经济.pdf
- 国金证券-石油化工行业研究-美以对伊朗军事行动爆发.pdf
- 西部证券-建筑建材行业周报-中国化学重点推荐关注减碳技术服务商.pdf
- 欧洲电力行业联盟-Eurelectric对ENTSO-E 2025年欧洲资源充足性评估咨询的回应(英).pdf
- 欧洲银行体系中的风险传播:非银行金融机构和市场风险的放大效应-2026.pdf
原创力文档

文档评论(0)