25信息资源使用策略.docVIP

  • 9
  • 0
  • 约1千字
  • 约 1页
  • 2021-11-02 发布于江苏
  • 举报
信息资源使用策略 AXBJLYF47 发布部门 项目部 生效时间 2017年7月1日 批准人 李庆旭 介绍 信息资源是组织的战略资产,必须对其进行管理。建立该策略是为了: 确保符合信息资源管理相关的法规、规章以及要求; 建立稳健的、可接受的信息资源使用规范; 教育可能会使用信息资源的人员与资源使用相关的职责。 目的 该策略的目的是规范信息的使用,确保信息资源不会被泄漏、篡改、破坏。 适用范围 该策略适用于被批准具有信息资源访问权的所有人员。 内容 用户必须向适当的管理者报告信息系统安全的任何薄弱点,可能的误用事故或者相应授权协议的违背情况; 在未经授权或获得明确同意的情况下,用户不可以尝试访问信息系统中包含的任何数据或程序; 用户不得向任何人透露调制解调器拨入或拨回号码; 用户不可以共享其账号、口令、个人识别码、安全标记(如智能卡),或类似的用于识别和授权目的信息; 在未经授权的情况下,用户不可以私自备份版权所有的软件; 在未经信息资源管理者批准的情况下,用户不得使用非标准的共享软件或免费软件,除非软件属于标准软件列表内的; 用户不可以故意从事可能会扰乱、威胁或降低信息资源性能的活动;不可以剥夺授权用户对资源的访问权;获取分配之外的额外资源;逃避计算机安全监测; 用户不可以私自下载、安装或运行安全程序或应用程序,发现或揭露系统的安全薄弱点。例如,用户不可以运行口令破解程序、

文档评论(0)

1亿VIP精品文档

相关文档