商用机房信息系统安全管理制度(最完全版)汇.docVIP

商用机房信息系统安全管理制度(最完全版)汇.doc

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
商用机房信息系统安全管理制度(最完全版)汇

商用机房信息系统安全 管理制度 最完全版 第一章 总则 3 第二章 系统管理人员的职责 3 第三章 机房管理制度 4 第四章 系统管理员工作细则 4 第五章 安全保密管理员工作细则 7 第六章 密钥管理员工作细则 9 第七章 计算机信息系统应急预案 10 第八章 附则 10 第一章 总则 依据《中华人民共和国保守国家秘密法》和有关保密规定,为进一步加强中船信息公司计算机信息系统安全保密管理,并结合用户单位的实际情况,制定本制度。 计算机信息系统包括:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密计算机信息系统指以计算机或者计算机网络为主体,按照一定的应用目标和规则构成的处理涉密信息的人机系统。 涉密信息系统保密工作坚持积极防范突出重点,既确保国家秘密安全又有利于信息化发展的方针。24小时通讯畅通,随时处理紧急事件。 线路故障应立即拨打线路故障电话“112”,同时上报部门主管,协助电信部门查找故障原因,尽快使线路恢复正常。 第八章 备份管理制度 第一节、 备份频率 第109条 数据被大规模更新前后,须对数据进行备份; 第110条 在操作系统和应用程序发生重大改变前后,须对系统和应用程序进行备份。 第111条 备份数据保留时间: 服务器共有文件数据保存6个月,财务数据十年,追溯数据参考公司规定。 第112条 备份存储和备份介质管理:一. 备份介质,存放必须确保存放场所的安全,保证只有授权人员可以 访问;二. 在备份介质上,须有唯一标识,标明备份的内容和日期;三. 建立一份备份介质目录清单,用以记录备份介质的位置、内容和数 据保留期限等。 第113条 备份恢复测试:备份介质中的数据须至少每季度进行恢复测试,以确保备份的有效性和备份恢复的可行性。 第114条 备份截至销毁:一. 备份介质销毁必须经过相关管理人员授权后才可执行,并由专人对该销毁行为进行记录;二. 若备份介质中存放机密数据,在销毁之前,须对备份介质进行处 理,使备份介质中的数据处于不可读取状态;三. 备份介质销毁后,须在《备份介质登记表》中注明已销 毁。 第二节 备份操作管理 第115条 备份申请及备份策略的制定需要经过申请部门填写《数据备份申请表》,提出具体的备份要求,包括备份内容、备份周期等,交由申请部门负责人及生产管理部门相关负责人审批后方可执行。 第116条 IT人员如需下属各站点配合备份工作,需要填写《数据备份通知表》,提出具体的备份要求,包括备份内容、备份周期等,在部门相关负责人审批后,由IT人员执行数据备份操作。 第117条 按照数据的重要程度对不同备份对象进行分类,对不同的备份对象根据类别制定备份策略。 第118条 备份策略制定后应制订相应的备份操作手册(包含备份失败的处理办法)指导备份工作。同时备份操作日志也应进行备份。 第119条 备份操作人员须检查每次备份是否成功,并填写《备份工作汇总记录》,对备份结果以及失败的备份操作处理需进行记录、汇报及跟进。 第120条 备份对象发生变更后,应及时评估和调整备份策略、备份操作手册。备份策略的变更应得到申请部门以及信息技术部相关负责人审批。 第121条 《数据备份申请表》和《备份工作汇总记录》必须由专人妥善保管,生产管理部负责人每半年安排专人对备份工作进行审核,核对系统中的备份策略与备份申请是否吻合,以保证备份是按照要求进行的;核对系统中的备份日志与备份工作汇总记录,以保证备份的有效性、完整性以及出现的问题能得到适当的处理。 第四节 备份介质的存放和管理 第122条 所有备份介质一律不准外借,不准流出公司,任何人员不得擅自取用,若要取用需经信息技术部门相关负责人批准,并填写《备份介质借用登记表》。借用人员使用完介质后,应立即归还。由备份管理员检查,确认介质完好。备份管理人员及借用人员须分别在《备份介质借用登记表》上签字确认介质归还。 第123条 备份介质要每半年进行检查,以确认介质能否继续使用、备份内容是否正确。一旦发现介质损坏,应立即更换,并对损坏介质进行销毁处理。 第124条 长期保存的备份介质,必须按照制造厂商确定的存储寿命定期转储,磁盘、磁带、光盘等介质使用有效期规定为三年,三年后更换新介质进行备份。需要长期保存的数据,应在介质有效期内进行转存,防止存储介质过期失效。 第125条 存放备份数据的介质必须具有明确的标识;标识必须使用统一的命名规范,注明介质编号、备份内容、备份日期、备份时间、磁带的启用日期和保留期限等重要信息(如有备份软件,可采用备份软件编码规则)。编码规则: 一. 系统:SYS+主机名+备份日期+保留期限 二. 应用系统:系统名称+版本+主机名+备份日期+保留期限 三. 数据库:数据库名称+主

文档评论(0)

liwenhua00 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档