信息系统安全管理制度2013修改版).docxVIP

  • 5
  • 0
  • 约9千字
  • 约 28页
  • 2021-01-05 发布于天津
  • 举报
信息系统安全管理制度 冯亚峰 2013/5/17 *1.目的 本管理制度从物理安全、 软件安全和网络安全角度出发, 规范公司内职员的计算 机使用行为习惯,以保证公司网络正常运转。 2.适用范围 全公司范围内 3.引用文件 无 4.定义 物理安全就是要保证计算机系统有一个安全的物理环境, ,对接触计算机系统 的人员有一套完善的技术控制手段, 且充分考虑到自然灾害可能对计算机系统造 成的威胁并加以规避。 软件安全是指保证计算机软件的完整性及软件不会被破坏或泄漏, 这里所说 的软件包括系统软件、 数据库管理软件、 应用软件及相关资料。 软件的完整性是 指系统软件、 数据库管理软件、 应用软件及相关资料的完整性以及系统所拥有的 和产生的信息的完整性、有效性等。 网络安全是指保证网络上的信息能正确、 准确地传给网络上提出信息要求的 用户。在此过程中,信息不会泄漏,不会被未经授权的人员窃取、偷看或修改。 网络安全除了要保证网络实体 (如计算机房、 计算机硬件、 附属设备和网络通信 线路等)的安全外, 主要还必须保障系统安全和应用软件安全, 保证系统软件和 应用软件在网络环境下不被非法复制、 篡改, 不受计算机病毒的侵害, 软件的安 全是网络安全中的关键问题。 5.主体内容 5. 1 物理安全管理 *5.1.1 我公司数据中心及容灾机房环境安全管理 ?机房应该选用专用的建筑物,尽量选择水源充足、

文档评论(0)

1亿VIP精品文档

相关文档