- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全球技术服务部服务交付安全手册
文档版本
DOCPROPERTY DocumentVersion V3.0
发布日期
DATE \@ yyyy-MM-dd 2020-01-16
DOCPROPERTY Confidential
华为技术有限公司
修订记录
日期
拟制/修订责任人
修订版本
修改描述
审核人
批准人
2007-09-04
GTS信管办
V1.0
初次拟制
皮光焰
李 杰
2008-10-15
GTS信管办
V2.0
1)删除了客户设备安全管理准则中相关性较小的条款。
2)增加客户设备信息安全要求,将工程安全生产、技术支持安全生产纳入这一部分。
3)增加了责任与奖惩、管理者责任、奖惩部门三部分内容。
皮光焰
李 杰
2010-11-30
张红华
V3.0
1)结构变化:客户设备安全管理准则、客户设备信息安全要求两部分变更为物理与环境的安全、通信和操作的安全、访问控制、信息系统开发与维护、其它五部分。
2)根据业务场景,增加了管理服务、网规网优、网络集成和客户培训等安全活动。
3)根据一线客户的安全需求,增加相应的安全活动。
4)删除奖励部分和部分处罚内容。
5)更改手册名称:《全球技术服务部安全生产手册》更改为《全球技术服务部服务交付安全手册》。
陆宝强
姚福海
目 录
TOC \o 1-2 \h \z \u 1 目的与范围 4
1.1 目的 4
1.2 范围 4
2 服务交付安全规范 5
2.1 物理与环境的安全 5
2.2 通信和操作安全 6
2.3 访问控制 7
2.4 信息系统开发与维护 8
2.5 其它 10
3 责任与处罚 11
3.1 处罚原则 11
3.2 违规等级 11
4 管理者责任 13
目的与范围
目的
落实全球网络安全委员会(GNSC)确保客户网络运营安全的要求。
规范员工服务行为,提高员工服务交付安全意识,确保服务过程中客户信息和资产的安全。
范围
本手册旨在说明具体的安全控制规定,有关规定适用于华为技术有限公司及其子公司、分公司、其他关联公司以及分包商和代理商在服务交付活动中的客户信息和资产的安全管理。
服务交付安全规范
本手册以ISO27001为参考标准,结合GTS交付与服务相关业务场景,在《全球技术服务部安全生产手册V2.0》基础上优化而成。
ISO27001标准包括以下主要模块:
物理与环境的安全
进出客户机房、网管中心、办公区域、敏感区域(如政府机关、军队等)必须遵从客户或机构的管理规定;华为自建的NOC和RNOC,应制定满足客户要求的管理规定,并严格遵守。
严禁泄漏站点门禁系统密码,或自配机房钥匙,如有遗失应及时上报客户并备案;对于管理服务项目,非管理服务项目从业人员进入站点要求出示客户批复的书面许可。
在服务过程中,严禁工程师操作客户机房中其他厂家的设备(设备搬迁项目、我司提供的配套设备、管理服务项目等其它厂家设备操作责任界面属于华为除外)。
对于搬迁项目,旧设备的销毁和退回需遵照客户的要求,特别应检查所有含存储介质的设备,以确保在销毁前所有敏感数据或授权软件已经被移除或安全重写。
从客户接收的资产,要有完整的资产信息记录,保证资产的完整性,并根据客户的要求进行历史数据的保留或维护。
通信和操作安全
未经客户许可,不得对客户设备程序、配置文件、数据以及日志进行查询、复制、修改等操作,不得改动网络设备连接;管理服务项目按与客户达成的流程进行执行。
未经客户许可,不得在客户设备上安装和使用临时软件和工具,并要向客户讲解安装软件和工具可能给设备带来的危害;现场服务结束后,删除因服务需要而客户允许安装的临时软件和工具,恢复设备运行环境。
站点获取、射频勘测、微波勘测等过程中,对敏感区域的拍照需得到政府或军队等部门的许可。
未经客户事前授权,不得在客户场所内使用数码或普通相机,包括任何形式的摄像机或手机自带的相机;并确保公司区域所拍摄的照片或捕捉的的活动图像不得包含任何客户信息。
设备调测前,需检查设备上是否存在不相关的软件和文件。
调测阶段,未经客户允许不得随意增设测试账户信息和账户业务功能。
调测阶段建立的测试账户信息、余额修改信息等,仅在客户要求并签字确认后方可保留。
对于第三方设备应根据责任矩阵履行,不得随意操作或更改第三方设备,如有需要按业务流程上报。
不得利用客户网络做与工作无关的事,如玩网络游戏、登录与工作无关的网站。
对客户设备进行有风险的操作时(例如软件升级、重要硬件更换、网络结构变更等),应事先书面向客户说明,征得客户同意后,方能执行;操作内容应该基于实验室或者网络模拟数据。
未经客户许可,禁止
您可能关注的文档
最近下载
- 企业工会助推企业高质量发展.docx VIP
- 细说通电直导线附近的场摘要:一无限长通电直导线,周围没有电场.DOC
- 昆山联江发纸业有限公司扩建项目.pdf
- 基于bp神经网络的引线键合模型 wire bonding model based on bp neural network.pdf VIP
- 透过“人车家”战略,看小米加码大家电对白电行业影响几何.pdf VIP
- 华师大版科学九年级上册 1-4章化学模块练习(含答案).doc VIP
- 绘本《小鹿历险记》.ppt VIP
- 八年级地理中国海洋资源.ppt VIP
- 纪念与象征——空间中的实体艺术.pptx VIP
- rca医疗案例分析ppt.pptx VIP
文档评论(0)