0307-信息系统应用管理程序.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统应用管理程序 第0次修改 第 PAGE 3 页 共 3 页 日照在天软件开发有限公司 信息安全管理体系文件 信息系统应用管理程序 ISMS-0307-2011 受控状态 受 控 分 发 号 版 本 A/0 持 有 人 编制:编写组 审核: 批准:李翠萍 2011-6-30发布 2011-6-30实施 信息系统应用管理程序 1 目的 为实施对公司信息系统应用活动的控制,特制定本程序。 2 范围 本程序规定了信息系统应用的控制策略、应用需求、应用推广培训、故障处理、检查监督和考核,适用于信息系统应用活动的管理。 3 职责 3.1 研发部 负责按照应用系统的应用控制要求,指导各部门的使用,保证应用系统应用的规范性,协助各部门进行应用推广、检查监督与考核。 3.2 各职能部门 应用系统所涉及业务的职能部门,负责系统的控制策略执行。 4 程序 4.1 系统操作的控制策略 4.1.1 研发部负责建立《应用系统一览表》,明确系统管理的职责。各应用系统必须确定相应的系统管理员。系统管理员不能由安全管理员兼任。 4.1.2各部门需对系统实用程序的使用进行限制和严格控制,严禁使用如优化大师,超级兔子等改变应用系统的工具,只有经过总经理授权使用的系统管理员方可使用实用工具网管软件等,且必需服从网络安全管理员检查监督和管理。并由研发部建立《系统实用工具一览表》。 4.1.3 信息系统的访问控制,应用系统需严格按《用户访问管理程序》执行。禁止访问系统中应用程序的用户使用系统实用工具。因未按《用户访问管理程序》授权的用户访问造成的信息安全事件,研发部领导负主要责任。 4.1.4 应用系统的用户必须遵守各应用系统的相关管理规定,必须服从研发部系统管理员的检查监督和管理。因应用系统用户未按相应的应用管理程序使用系统造成的信息安全事件,应用系统用户负主要责任。 4.1.5 信息系统用户不得利用信息系统做任何危及本公司、部门、他人或其他无关的活动。 4.1.6 信息系统用户必须严格执行保密制度。对各自的用户帐号负责,不得转借他人使用。 4.1.7 信息系统应有操作规程或使用手册,指导用户使用应用系统。 4.2 信息系统的应用需求及变更 4.2.1 各部门对应用系统的应用需求变更(包括新安装、补丁、版本升级及更换)申请由部门负责人提出,研发部负责确定应用需求的技术可行性和技术实现。在更改实施前,研发部填写《变更申请表》,明确更改的原因、更改范围、更改影响的分析及对策(包括不成功更改的恢复措施),经研发部负责人批准后予以实施。 4.2.2 当需要开发、测试时,开发、测试和运行设施应分离,以减少未授权访问或改变运行系统的风险。 4.2.3 应用系统的变更按《信息系统开发建设管理程序》进行。 4.2.4 实用工具的应用需求及变更应由批准使用人提出,总经理负责确定实用工具应用需求的技术可行性和技术实现。 4.3 信息系统的可用性 4.3.1 系统管理员负责对应用系统按操作说明书进行维护,确保系统的正常运行。 4.3.2 实用工具使用者负责对实用系统按操作说明书进行维护,确保安全使用。 4.3.3 系统出现故障时,系统管理员给予及时处理。 4.3.4 当系统因故障造成应用停止时,系统管理员需通知相关应用部门,及时处理故障,尽快恢复应用。 4.3.5 当应用系统因维护或升级等原因,可能造成应用停止时,系统管理员需通知相关应用部门后,方可工作。 4.4 检查监督和考核 4.4.1研发部负责对各部门的应用情况进行检查监督,发现问题按照《信息安全事件管理程序》处理。 4.4.2网络安全管理员负责对实用工具的使用情况进行检查监督。 5 引用文件 5.1《用户访问管理程序》 5.2《信息安全事件管理程序》 5.3《信息系统开发建设管理程序》 6 记录 JL0307-01《应用系统一览表》 JL0307-02《系统实用工具一览表》

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档