- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全管理办法
第一章总则
第一条 为保障公司信息安全,切实推行安全管理,积极 预防风险,完善控制措施,制定本办法。
第二条 本办法适用于公司各职能部门、分公司信息安 全管理。
第二章 主要内容及工作职责
第三条信息安全管理的主要工作内容包括机房安全管 理、网络安全管理、主机安全管理、应用安全管理、数据安 全管理和管理安全工作。
第四条IT中心工作职责
1、 IT中心为公司信息安全管理主管部门。
2、 负责公司信息安全管理策略制订与落实。
3、 负责起草信息安全规章制度,承担信息安全保障建
设、信息安全日常管理职能,提供信息安全技术保障。
4、 负责各中心、分公司、专(兼)职信息管理员信息 安全指导、培训。
第五条各中心、分公司
1、指定专人担任专职或兼职信息管理员, 负责协助IT
中心开展信息安全实施工作, 并提供部门内部技术支持和 网络管理工作。
2、 负责落实相关信息安全管理工作在部门内的实施。
3、 负责业务操作层的相关信息安全保障。
4、 负责做好本部门人员的信息安全教育工作,提高人 员的信息安全意识和技能水平。
第三章机房安全管理
第六条机房人员出入、巡检、操作和设备管理请参照
《机房安全管理规定》。
第四章网络安全管理
第七条 公司内部网络与互联网实行安全隔离,在网络 边界处应部署防火墙或其他安全访问控制设备,制定访问控 制规则。
第八条 新增网络设备入网时,网络管理员应按照《网络设备安全配置检查表》 进行检查(见附录 A),经信息安
全管理员确认所有检查项检查结果全部为 是”后允许网络设
备进入网络运行。
第九条网络新建或改造,在投入使用前,网络管理员须 进行网络连通性、冗余性和传输速度等测试,信息安全管理 员全程参与,确保网络系统安全。
第十条当网络设备配置发生变更时,须及时对网络设备 配置文件进行备份;网络设备配置每三个月进行全备份,网 络设备配置文件由网络管理员保管。
第十一条网络管理员应建立网络技术档案,技术文档包 括拓扑结构(含分支网络)、网络设备配置等相关文档,网
络技术文档由网络管理员保管。
第五章主机安全管理
第十二条主机系统原则上仅开启必要的系统服务和功
能,开启系统日志、安全日志。
第十三条新增主机设备入网时,主机运行维护人员应按
照《主机设备安全配置检查表》进行检查(见附录 B),经信 息安全管理员确认所有检查项检查结果全部为 是”后允许主 机设备进入网络运行。
第十四条主机运行维护人员应及时更新软件版本和病
毒库;信息安全管理员负责制订统一的病毒管理策略。
第十五条主机运行维护人员每个月通过防病毒管理软
件查看所有主机的防病毒软件运行状态,如有异常情况,主
机运行维护人员需及时反馈给信息安全管理员进行处置。
第六章应用安全管理
第十六条重要信息系统应用开发应建立开发测试环境,
开发测试的环境必须与实际运行环境分开,信息系统开发、 测试、修改工作不得在生产环境中进行。
第十七条新建信息系统入网前,系统管理员须进行由信 息安全管理员参加的系统测试,并出具包含身份鉴别、访问 控制、安全审计等内容的系统测试报告。
第七章数据安全管理 第十八条公司每一位员工都有保守公司信息安全防止
泄密的责任,任何人不得向公司以外的任何单位或个人泄露 公司技术和商业机密,如因学术交流或论文发表涉及公司技 术或商业机密,应提前向公司汇报,并在获得批准同意后, 方能以认可的形式对外发布。
第十九条定期对公司重要信息包括软件代码进行备份, 备份完成后,做好登记工作。
第二十条数据库管理员负责对重要信息系统的数据库
每周进行全备份,并对备份数据的有效性进行检查。
第二^一条 存放备份数据的介质包括 U盘、移动硬盘、
光盘和纸质,所有备份介质必须明确标识备份内容和时间,
并实行异地存放。
第二十二条数据恢复前,必须对原环境的数据进行备
份,防止有用数据的丢失。数据恢复后,必须进行验证、确 认,确保数据恢复的完整性和可用性。
第二十三条数据清理前必须对数据进行备份,在确认备 份正确后方可进行清理操作。数据清理的实施应避开业务高 峰期避免对联机业务运行造成影响。
第二十四条 管理部门应对报废设备中存有的程序、 数据资
料进行备份后清除,并妥善处理废弃无用的资料和介质,防 止泄密。
第二十五条 因审计、查询等管理需要拷贝系统原始数据
的,需要经IT中心主管部门和业务主管部门同意后, 并双方 在场后,由系统管理员导出数据。
第八章密码与权限管理
第二十六条 信息系统的用户密码不少于 8位,密码应至 少在字母、数字、特殊字符这三类字符中任选两种或两种以 上混合使用,不得使用缺省口令、空口令、弱口令;根据管 理需要开设用户,及时删除系统多余和过期的账户。
第二十八条 员工离职后,员工所属部门或人力资源部应 在当天通知总部IT中心,
文档评论(0)