- 65
- 0
- 约2.23千字
- 约 41页
- 2018-10-01 发布于湖南
- 举报
关于第三方安全管理的建议 识别所有相关第三方:服务提供商,设备提供商,咨询顾问,审计机构,物业,保洁等 识别所有与第三方相关的安全风险 在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定 在与第三方签订协议时特别提出信息安全方面的要求,特别是访问控制要求 对第三方实施有效的监督 关于物理安全的建议 将敏感设备和信息放置在受控的安全区域 所有到受控区域的入口都应该加锁、设置门禁,或者以某种方式进行监视,并做好进出登记 钥匙和门卡仅供本人使用,不要交给他人使用 严格控制带存储和摄像功能的手持设备的使用,尤其是来访人员 使用公共区域的打印机、传真机、复印机时,一定不要遗留敏感文件 移动电脑是恶意者经常关注的目标,一定要注意保护 使用碎纸机,谨防敏感文件通过垃圾篓而泄漏 如果发现可疑情况,请立即报告 日常工作需特别留意信息安全 LOGO 信息安全培训 安徽旗翔新能源有限公司 * 公司的信息在哪里? 占比42% 纸质文件 电子文档 其他介质 占比26% 占比20% 占比12% 纸质文件 电子文档 其他介质 占比26% 占比20% 占比12% 员工 * 1 2 3 4 什么是信息安全? 信息安全的重要性。 IT安全测试题。 主要内容 如何保护信息安全? * 授之
原创力文档

文档评论(0)