安全管理学习人员岗位工作的职责.docx

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
. 安全管理人员岗位工作职责 一、为了加强对计算机信息系统的安全保护,根据《中 华人民共和国计算机信息系统安全保护条例》 、《内蒙古自治区计算机信息系统安全保护办法》和其他法律、行政法规的规定,特制定本制度。 二、严格遵守信息安全保密制度,不得泄露操作系统、数据库的系统管理员帐号、密码,切实保障系统安全。合理配置操作系统、数据库管理系统所提供的安全防护功能,以达到相应安全等级标准。关闭与应用系统无关的所有网络端口,制定严格的网络安全策略机制,防止非法用户的侵入。及时安装正式发布的系统补丁,修补系统存在的安全漏洞,防止系统遭受各种恶意攻击。启用系统提供的防护功能,监测系统运行日志,掌握系统运行状况。 三、加强口令密码、密钥安全管理。严格按照相关规定设置符合安全保密策略的口令密码并定期或不定期进行更换。严格按照安全保密机制对所用密钥生命周期的全过程 (产生、存储、分配、使用、废除、归档、销毁)进行管理。密钥应作为绝密数据保管,必须通过机要渠道传递或采用加密通信方式网内分配。密钥必须定期更换,对已泄露或怀疑泄露的密钥应及时废除,旧密钥必须安全归档。密钥备份是针对主要密码设备和保密工作人员的意外事件而采取的必 编辑 doc . 要措施,密钥副本的保存必须是物理安全的。要有在紧急情 况下销毁密钥的手段和措施,以防密钥丢失。 编辑 doc . 四、加强信息系统的安全监测。安全管理人员要制定各种紧急情况应对方案并经常监测、分析计算机信息系统运行状况,切实提高信息系统的安全效能。要协助业务操作人员审查业务处理结果,发现问题应及时查明原因。对不能确认的异常现象,必须向计算机安全管理部门报告。要对计算机信息系统安全运行的监测记录及其分析结果严格管理,未经相关领导许可不得对外发布或引用。 五、重大安全事件和应急处理。确认计算机信息系统出现重大安全事件,必须果断采取控制措施,立即报告相关安全工作领导小组并逐级如实上报计算机安全主管部门。重大安全事件发生后,协助有关人员保护事件现场,积极协助安全事件的调查,做好善后处理工作。重大安全事件的处理情况,安全管理员必须形成书面材料,报告上级计算机安全主管部门。 六、定期对信息安全工作进行巡检,并在其他业务管理员的协助下建立完整的安全巡检报告。要根据信息系统安全需求及网络系统建设的发展,提出网络系统安全整改意见和实施方案,提出具体的解决方案。 编辑 doc . 七、落实对其他管理员和普通用户信息安全工作的指导 和监督。 八、监控信息系统的安全需求变化,及时获取来自其他 管理员和普通用户的安全意见,进行必要的安全管理体系修 订。 九、认真履行信息安全工作的岗位职责,处理信息安全 工作组核准的其它事务。 十、对网络的运行进行管理,认真落实网络安全策略并 严格按照信息系统安全运行细则进行操作。 十一、配置符合安全策略的网络参数,对网络用户访问 权限进行严格的控制,维护网络确保其安全正常运行。 十二、监控网络关键设备、网络端口、网络物理线路, 防范黑客入侵,及时向计算机安全人员报告安全事件。 十三、严密监控其他人员对网络管理功能的操作,发现 违规操作时及时制止,防止类似事件的发生。 本文档部分内容来源于网络,如有内容侵权请告知删除,感谢您的配合! 编辑 doc

文档评论(0)

158****3804 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档