- 71
- 0
- 约小于1千字
- 约 1页
- 2021-04-12 发布于湖北
- 举报
第 PAGE 1 页 共 NUMPAGES 1 页
访问控制策略
发布部门
生效时间
批准人
文件编号
介绍
应根据业务和安全要求,控制对信息和信息系统的访问。
目 的
该策略的目的是为了控制对信息和信息系统的访问。
适用范围
该策略适用于进行信息和信息系统访问的所有人员。
术语定义
略
访问
控制
策略
公司内部可公开的信息不作特别限定,允许所有用户访问;
公司内部部分公开信息,根据业务需求访问,访问人员提出申请,经访问授权管理部门认可,访问授权实施部门实施后用户方可访问;
公司网络、信息系统根据业务需求访问,访问人员提出申请,认可,实施后用户方可访问;
综合部安全管理员按规定周期对访问授权进行检查和评审;
访问权限应及时撤销,如在申请访问时限结束时、员工聘用期限结束时、第三方服务协议中止时;
用户不得访问或尝试访问未经授权的网络、系统、文件和服务;
远程用户应该通过公司批准的连接方式;
在防火墙内部连接内部网络的计算机不允许连接INTERNET ,除非获得综合部的批准;
用户不得以任何方式私自安装路由器、交换机、代理服务器、无线网络访问点 ( 包括软件和硬件 ) 等;
在信息网、外联网安装新的服务 ( 包括软件和硬件 ) 必须获得综合部的批准;
用户不得私自撤除或更换网络设备。
惩罚
违背该策略可能导致:员工以及临时工被解雇、合同方或顾问的雇佣关系终止、实习人员和志愿者失去
您可能关注的文档
- 变更管理安全策略.doc
- 病毒防范策略.doc
- 第三方访问策略.doc
- 电子邮件策略.doc
- 雇员访问策略.doc
- 可移动代码防范策略.doc
- 口令控制策略.doc
- 清洁桌面和清屏策略.doc
- 容量管理策略.doc
- 设备及布缆安全策略.doc
- GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- 《GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南》.pdf
- 市场监管局投诉处理服务投标方案.docx
- 秩序辅助维护管理服务投标技术服务方案.docx
- 数字乡村战略下乡村旅游设计方案.pdf
- 乡村卫生人员培训投标方案.docx
- 铁路沿线乡村绿化提升项目投标方案.docx
原创力文档

文档评论(0)