it部信息和数据资产安全管理规定.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IT部信息和数据资产安全管理 规定 信息和数据资产安全管理规定 版本 发布日期 发布单位 备注 1.0 13-07-15 集团IT部 试行版 目录 TOC \o 1-5 \h \z 第一章 总则 4 第二章系统管理人员的职责 4 第三章机房管理制度 5 第四章 系统管理员工作细则 7 \o Current Document 第一节系统主机维护管理办法 7 \o Current Document 第二节信息系统运行维护管理办法 8 \o Current Document 第三节网络系统运行维护管理办法 9 \o Current Document 第四节终端电脑运行维护管理办法 10 \o Current Document 第五节网络病毒入侵防范管理办法 10 第五章 安全保密管理员工作细则 11 \o Current Document 第一节网络信息安全策略管理办法 11 \o Current Document 第二节网络信息系统安全检查管理办法 12 \o Current Document 第三节涉密计算机安全管理办法 13 \o Current Document 第四节安全审计管理办法 13 第五章 密钥管理员工作细则 14 第六章 数据资产管理规定 14 第七章 计算机信息系统应急预案 15 第一章总则 目的: 依据《XX集团信息技术资源安全保护规定》 和有关公司规定,为进一步加强XX集 团计算机信息系统安全保密管理,并结合各系统、各子公司的实际情况,制定本制度。 范围: 计算机信息系统包括:涉密计算机信息系统和非涉密计算机信息系统。其中,涉密 计算机信息系统指以计算机或者计算机网络为主体,按照一定的应用目标和规则构成的 处理涉密信息的人机系统。 原则: 涉密计算机信息系统的保密工作坚持积极防范、突出重点,既确保企业信息安全又 有利于企业开展正常业务的方针。 涉密计算机信息系统的安全保密工作实行分级保护与分类管理相结合、行政管理与 技术防范相结合、防范外部与控制内部相结合的原则。 涉密计算机信息系统的安全保密管理,坚持“谁使用,谁负责”的原则,同时实行 主要领导负责制。 第二章系统管理人员的职责 岗位设置: 用户单位的涉密计算机信息系统的管理由用户保密单位负责,具体技术工作由集团 IT部承担,设置以下安全管理岗位:系统管理员、安全保密管理员、密钥管理员。 岗位职责: 系统管理员负责信息系统和网络系统的运行维护管理,主要职责是:信息系统主机 的日常运行维护;信息系统的系统安装、备份、维护;信息系统数据库的备份管理; 应 用系统访问权限的管理;网络设备的管理;网络的线路保障;网络服务器平台的运行管 理,网络病毒入侵防范。 安全保密管理员负责网络信息系统的安全保密技术管理,主要职责是:网络信息安 全策略管理;网络信息系统安全检查;涉密计算机的安全管理;网络信息系统的安全审 计管理。 密钥管理员负责密钥的管理,主要职责是:身份认证系统的管理;密钥的制作;密 钥的更换;密钥的销毁。 工作监管: 对涉密计算机信息系统安全管理人员的管理要遵循“从不单独原则” 、“责任分散原 则”和“最小权限原则”。 新调入或任用涉密岗位的系统管理人员,必须先接受保密教育和网络安全保密知识 培训后方可上岗工作。 保密单位负责定期组织系统管理人员进行保密法规知识的宣传教育和培训工作。 第三章机房管理制度 机房安全管理: 进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质、食 品等对设备正常运行构成威胁的物品。严禁在机房内吸烟。严禁在机房内堆放与工作无 关的杂物 机房内不得使用无线通讯设备,禁止拍照和摄影 机房内应按要求配置足够量的消防器材,并做到三定(定位存放、定期检查、定时 更换)。加强防火安全知识教育,做到会使用消防器材。加强电源管理,严禁乱接电线 和违章用电。发现火险隐患,及时报告,并采取安全措施。 机房日常管理: 各类技术档案、资料由专人妥善保管并定期检查。 机房应保持整洁有序,地面清洁。设备要排列整齐,布线要正规,仪表要齐备,工 具要到位,资料要齐全。机房的门窗不得随意打开。 每天上班前和下班后对机房做日常巡检,检查机房环境、电源、设备等并做好相应 记录(见表一)。 机房门禁管理: 出入机房要有登记记录。非机房工作人员不得进入机房。外来人员进机房参观需经 集团IT部批准,并有专人陪同。 机房大门必须随时关闭上锁。机房钥匙由集团公司集团 IT部管理。 机房门禁卡(以下简称门禁卡)由XX集团IT部管理。门禁卡的发放范围是:系统 管理员、安全保密管理员和密钥管理员。对临时进入机房工作的人员,不再发放门禁卡, 在向用户单位保密部门提出申请得到批准后,由安全保密管理员陪同

文档评论(0)

2105194781 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档