0308-信息系统监控管理程序.docVIP

  • 6
  • 0
  • 约小于1千字
  • 约 1页
  • 2021-11-14 发布于江苏
  • 举报
信息系统监控管理程序FY-ISMS-0308-2017 版本:A/0 第0次修改 第 PAGE 1 页 共1 页 信息系统监控管理程序 1 目的 为了加强信息系统的监控,对公司信息系统安全监控和日志审核工作进行管理,特制定本程序。 2 范围 适用于公司信息系统安全监控和日志审核工作的管理。 3 职责 3.1 项目部 为网络安全的归口管理部门。 负责对信息系统安全监控和日志的审核管理。 4 程序 4.1 审计记录(日志)及其保护 4.1.1 项目部负责生成记录信息系统网络设备运行状况、网络流量、用户活动、例外和信息安全事件的监测日志,并保存半年,以支持将来的调查和访问控制监视活动。 4.1.2 系统管理员和系统操作员的活动应记入日志,系统管理员不允许删除或关闭其自身活动的日志。 4.1.3 日志记录设施以及日志信息应该被保护,防止被篡改和未经授权的访问。 4.1.4 应防止对日志记录设施的未经授权的更改和出现操作问题,包括: a) 对记录的信息类型的更改; b) 日志文件被编辑或删除; c) 超过日志文件媒介的存储容量,导致事件记录故障或者将以往记录的事件覆盖。 4.2 监视 4.2.1 安全管理员应至少每月进行一次日志审核

文档评论(0)

1亿VIP精品文档

相关文档