- 8
- 0
- 约小于1千字
- 约 1页
- 2021-11-14 发布于江苏
- 举报
AXBJLYF34
访问控制策略
发布部门
项目部
生效时间
2017年7月1日
批准人
李庆旭
介绍
应根据业务和安全要求,控制对信息和信息系统的访问。
目的
该策略的目的是为了控制对信息和信息系统的访问。
适用范围
该策略适用于进行信息和信息系统访问的所有人员。
内容
公司内部可公开的信息不作特别限定,允许所有用户访问。
公司内部部分公开信息,根据业务需求访问,访问人员提出申请,经访问授权办公室门认可,访问授权实施部门实施后用户方可访问。
公司网络、信息系统根据业务需求访问,访问人员提出申请,经部门认可后用户方可访问。
安全委员会按规定周期对访问授权进行检查和评审。
访问权限应及时撤销,如在申请访问时限结束时、员工聘用期限结束时、第三方服务协议中止时。
用户不得访问或尝试访问未经授权的网络、系统、文件和服务。
编制“系统用户访问权限说明书”,明确规定访问规则。
远程用户应该通过公司批准的连接方式。
在防火墙内部连接内部网络的计算机不允许连接INTERNET,除非获得批准。
用户不得以任何方式私自安装路由器、交换机、代理服务器、无线网络访问点(包括软件和硬件)等。
在信息网、外联网安装新的服务(包括软件和硬件)必须获得批准。
用户不得私自撤除或更换网络设备。
原创力文档

文档评论(0)