IT信息物理安全控制程序.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
德信诚培训网 更多免费资料下载请进: 好好学习社区 德信诚培训网 更多免费资料下载请进: 好好学习社区 IT信息物理安全控制程序 1 目的 为防止外来人员对未授权的物理访问、破坏和干扰及机密资料或涉密信息的丢失或被盗,保持被外部相关方访问、处理、学术技术交流及信息处理设施的安全,特制定本程序。 2 范围 此程序所指办公区域、系统的开发测试区域、核心业务运行区域。 3 相关文件 无 4 职责 4.1 监控室值班人员负责对外来人员来访的登记及接待,并通知相关职能人员;经授权长期访问的第三方的标识卡的发放与回收;内部员工指纹识别系统的权限开放与回收,访问权限的设置与解除;定期对标识卡的发放及回收进行检查,内部员工访问权限的设置与解除。 4.2 监控室值班人员负责对指纹系统的定期维护与检查。 4.3 监控室值班人员负责对新入职信息科技部的员工进行访问权限的增加及记录。 4.4 监控室值班人员对其他业务联系而产生的其他部门的访问或第三方的访问负责登记并发放“来宾卡”。 5 程序 5.1 安全周界的划分 5.1.1 IT信息科技部安全区域划分为一般安全区域和特殊安全区域,特别安全区域包括:运行监控机房、前置机房、中心机房、主控机房、备份机房、UPS间。除特别区域以外区域为一般安全区域。 5.2 物理进入控制 5.2.1 员工及经过长期访问的第三方物理入口控制 经过授权的长期访问的第三方(如第三方公司驻场工作),需到运行监控机房填写《第三方公司驻场工作登记审批表》,经IT信息科技部审批通过后,由运行监控机房值班人员填写《第三方公司驻场服务登记台帐》。 注:《第三方公司驻场服务登记台帐》最后一栏“签字”是由运行监控机房值班人员填写。 IT信息科技部当出现新入职员工、内部岗位调动、离职、职位变更或其它情况,需到运行监控机房填写《物理访问权限申请表》,申请人填写完成后,由分管副总进行审批,审批完成后由监控机房值班人员对其权限进行设置,操作完成后填写《权限注销/暂停记录表》。 5.2.2 临时访问的第三方的物理进入控制 临时访问的第三方需到运行监控机房填写《外来人员登记表》登记,由运行监控机房值班人员发放“来宾卡”后方可进入,访问期间由运行监控机房人员全程陪同。 外单位人员前来参观、学习或进行技术交流等,必须经信息科技部总经理批准在《外来人员登记表》批准人一栏“签字”,并由信息科技部有关人员陪同,严禁在机房区域进行照相和摄影。 进入特别安全区域必须由信息科技部总经理审批在《外来人员登记表》批准人一栏“签字”,并由信息科技部有关人员陪同,严禁在机房区域进行照相和摄影。 因业务需要(如送水、需直接送达收件人的EMS、邮件或包裹等),由运行监控机房值班人员负责接待及陪同并填写《出入登记簿》方可进入一般安全区域。 5.3 内部安全区域安全要求 5.3.1 进入IT信息科技部由指纹识别系统进行控制,运行监控机房负责管理指纹系统,应每季度对该设备的运行情况进行维护,并形成《维护记录》。当出现故障时,由运行监控机房值班人员联系厂家进行维修,维修完成后填写《维修记录》。 5.3.2 IT信息科技部安全区域内 外来人员进入必须自觉穿着防尘鞋套,严禁在办公区吸烟,饮水、吃食物、大声喧哗,保持办公秩序。离开时自觉将废弃鞋套置于指定区域。警卫负有监督的职责。 外来人员进入信息科技部各工作区域,严禁触摸和按动各种消防设备按钮和开关,确保这些设备的正常运行。 外来人员严禁携带易燃、易爆、易碎、易腐蚀、易霉烂、易变质和强磁场、强辐射等危险物品进入信息科技部。携带大件及重要物品进入必须在警卫处登记。外来人员携带非带入物品出门须凭科技部有关人员出具的出门证明后警卫人员方可予以放行。 IT信息科技部工作人员暂时离开办公桌时,应清除桌面上的敏感信息并锁定计算机屏幕,避免未授权的访问和盗窃。 注:在信息科技部进行项目开发的公司开发技术人员和我行业务人员,出入管理办法等同信息科技部员工。 6 记录 《维护记录》 《外来人员登记表》 《权限注销/暂停记录表》 《物理访问权限申请表》 《第三方公司驻场服务登记台帐》 《第三方公司驻场工作登记审批表》 德信诚培训网 德信诚培训网 第三方公司驻场服务登记台帐 序号 项目名称 公司名称 开始时间 预计结束时间 对应申请单号 权限是否移除 签字 第三方公司驻场工作登记审批表 流水编号: 项目名称 预计 结束时间 公司名称 工作描述 公司项目负责人 联系电话 项目组人员构成 姓名 1 2 3 联系电话 姓名 4 5 6 联系电话 物理访问区域 生产机房 □ 开发办公室 □ 支行 □ 网管室 □ 会议室 演示厅 □ 其他___________ 逻辑访问申请 生产环境 □ 开发环境 □

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档