- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资产安全管理制度
第一章 总则
第一条 为了加强公司信息安全保障能力,建立健全公司的安全
管理体系,提高整体的信息安全水平, 保证网络和业务系统的正常运
营,提高网络服务质量,在公司安全体系框架下,本策略主要通过对
公司信息资产的管理,及时规避隐患和风险。
第二条 本制度适用于技术部。
第三条 本办法适用于公司安全管理员,系统管理员及主管领导
等资产管理人员。
第二章 信息资产识别
第一节 信息资产分类
第四条 信息资产有多种存在形式, 有无形的、有形的,有硬件、软件,也有数据等。 它的识别是指按照规定属性对各类信息资产的辨认和区分,包括信息资产识别、分类和登记等项工作。
第五条 公司信息资产主要包括如下几类:
(1) 网络设备:网关、二层交换机、 负载均衡、光纤转换器、
路由器、缓冲服务器、调制解调器、多层交换机等构
成信息系统网络传输环境的设备,软件和传输介质;
(2) 服务器:各类承载业务系统和软件的计算机系统及其操
作系统,包括安装在服务器上各类应用系统以及构建
系统的平台软件(数据库,中间件、群件系统、各商
业软件平台等);
(3) 存储设备:磁带机、磁带库、磁盘阵列、光纤交换机等
构成信息系统存储环境的设备,软件和传输介质;
(4) 安全设备: VPN 网关、防火墙、内容过滤网关、入侵检
测系统、防病毒网关等构成信息系统信息安全环境的
设备,软件;
(5) 工作站资产:指监控终端,即用于管理服务器上的服务
的终端,例如网管终端等。工作站不包括一般用途的
笔记本和 PC。
(6) 移动专有资产:移动通信类专门设备,在信息安全管理
的资产管理中,不将其作为资产管理的范畴;
(7) 其他资产:非以上信息资产。
第二节 信息资产安全赋值
第六条 信息资产的安全价值有别于商品价值,由资产的机密性价值、完整性价值和可用性价值三部分组成。
第七条 信息资产安全性赋值按照如下规定进行:
(1) 每项资产的机密性价值、完整性价值和可用性价值分为
一至三级;
(2) 根据资产所包含秘密信息被揭露时所可能造成后果的
严重性可将资产的机密性价值分为 “轻度损害 ”,“中度
损害 ”,“严重损害三级 ”;
(3) 根据资产处于不正确、不完整或可依赖状态时所可能造
成后果的严重性可将资产的完整性价值分为 “轻度损
害”,“中度损害 ”,“严重损害 ”三级;
(4) 根据资产不可用时所可能造成后果的严重性可将资产
的可用性分为 “个体不可用 ”,“局部不可用 ”,“整体不
可用 ”三级。
第三章 信息资产信息管理
第一节 信息资产信息的维护
第八条 各系统管理员识别管理的信息资产,并将信息资产的信息录入公司安全管理系统中的信息资产管理部分。
第九条 各部门信息安全管理员有责任协助本部门系统管理员核实和维护本部门系统信息资产的信息。
第十条 信息资产内部属性发生变更,系统管理员要及时更新到公司安全管理系统中。变更包括地理位置变动、信息资产配置信息、补丁信息等变动。
第十一条 信息资产管理权限发生变更,系统管理员要及时通知本部门安全管理员或公司安全管理员, 将信息资产状况及时更新到公司安全管理系统中。 管理权限变更包括信息资产所属系统发生变更和信息资产所属部门发生变更。
第十二条 维护应按规定要求对本系统信息资产进行调查,并建立信息资产清单和记录信息资产状况的档案。
第二节 信息资产信息的检查
第十三条 各部门信息安全管理员在部门季度巡检中,检查本部
门系统管理员信息资产信息与公司安全管理系统中信息是否一致, 结
果作为系统管理员安全考核的因素之一。
第十四条 公司半年安全巡检中,检查各部门信息资产与公司安
全管理系统中信息是否一致, 结果作为被管理部门信息安全员的考核
因素之一。
第十五条 公司及部门信息安全管理员随时抽检信息资产信息和
公司安全管理系统中信息是否一致, 结果作为被检查系统管理员及该
部门的考核因素之一。
第四章 信息资产保护
第一节 信息资产保护管理
第十六条 信息资产设备由设备所属的系统管理人员负责安全防
护。
第十七条 信息资产所属部门安全管理管理组织,定期巡检本部门所属系统信息资产的安全状况。
第十八条 公司网络与安全工作办公室定期巡检公司所有信息资产的安全状况。
第二节 信息资产保护内容
第十九条 信息资产要及时安装安全补丁,安全补丁的安装要符合业务影响最小原则。
第二十条 信息资产设备每年定期进行信息安全评估及安全加
固。
第二十一条 信息资产的信息要及时反映到公司安全管理系统
中。
第二十二条 不同信息资产设备应根据系统及资产的重要性, 部署不同程度的安全保护措施。
第二十三条 本办法由技术部制定、修改和解释。
第二十四条 本办法自印发之日起实施。
资产清单
资产编号
资产名称
公司
数量
资产类别
使用部门
资产
您可能关注的文档
最近下载
- EXC9000励磁系统简介.ppt VIP
- 状语从句时间状语从句.pptx VIP
- 2024山东城市建设职业学院招聘笔试真题及参考答案详解.docx VIP
- 13685光与色彩自考课程.docx VIP
- 2024年山东城市建设职业学院招聘笔试真题附答案详解.docx VIP
- 重症自身免疫性脑炎监测与治疗中国专家共识(2024版).pptx
- 2024山东城市建设职业学院招聘笔试真题附答案详解.docx VIP
- 商用车推力杆多自由度动态载荷耐久试验方法201106.pdf VIP
- “体文旅”融合发展:概念重构、内涵解析与演进历程.docx VIP
- 《检验检测机构资质认定评审准则》试题及标准答案.docx VIP
文档评论(0)