信息安全学习管理标准制度信息框架及学习管理规定.docxVIP

  • 4
  • 0
  • 约5.02千字
  • 约 8页
  • 2020-12-11 发布于山东
  • 举报

信息安全学习管理标准制度信息框架及学习管理规定.docx

信息安全框架及管理规定 第一章 资源界定 第 1条 业务系统信息安全包括托管在联通机房的所有服务器、网络线路、网络设备、 安装在服务器上的操作系统、业务系统、应用系统、软件、网络设备上的 OS、配 置等软硬件设施 第 2条 任何人未经允许不得对业务系统所包含的软硬件进行包括访问,探测,利用,更改等操作 第二章 网络管理 第 1条 网络结构安全管理 1 网络物理结构和逻辑结构定期更新,拓扑结构图上应包含 IP 地址,网络设 备名称,专线供应商名称及联系方式,专线带宽等,并妥善保存,未经许可不得对网络结构进行修改 网络结构必须严格保密,禁止泄漏网络结构相关信息 网络结构的改变,必须提交更改预案,并经过信息总监的批准方可进行第 2条 网络访问控制 网络访问控制列表包括 ASA5510 和联想网御的 ACL 妥善保管现有的网络访问控制列表,其中应包含网络设备及型号,网络设备的管理 IP,当前的 ACL列表,更新列表的时间,更新的内容等 3 定期检查网络访问控制列表与业务需求是否一致, 如不一致, 申请更新 ACL 未经许可不得进行 ACL相关的任何修改 更新 ACL时,必须备份原有 ACL,以防误操作 ACL配置完成以后,必须测试 禁止泄漏任何 ACL配置第 3条 网络设备安全 1 妥善保管现有网络设备清单,包括供应商及联系人信息,设备型号, IP 地 址,系统版本,设备当

文档评论(0)

1亿VIP精品文档

相关文档