13访问控制策略.docVIP

  • 8
  • 0
  • 约小于1千字
  • 约 1页
  • 2021-11-14 发布于江苏
  • 举报
AXBJLYF34 访问控制策略 发布部门 项目部 生效时间 2017年7月1日 批准人 李庆旭 介绍 应根据业务和安全要求,控制对信息和信息系统的访问。 目的 该策略的目的是为了控制对信息和信息系统的访问。 适用范围 该策略适用于进行信息和信息系统访问的所有人员。 内容 公司内部可公开的信息不作特别限定,允许所有用户访问。 公司内部部分公开信息,根据业务需求访问,访问人员提出申请,经访问授权办公室门认可,访问授权实施部门实施后用户方可访问。 公司网络、信息系统根据业务需求访问,访问人员提出申请,经部门认可后用户方可访问。 安全委员会按规定周期对访问授权进行检查和评审。 访问权限应及时撤销,如在申请访问时限结束时、员工聘用期限结束时、第三方服务协议中止时。 用户不得访问或尝试访问未经授权的网络、系统、文件和服务。 编制“系统用户访问权限说明书”,明确规定访问规则。 远程用户应该通过公司批准的连接方式。 在防火墙内部连接内部网络的计算机不允许连接INTERNET,除非获得批准。 用户不得以任何方式私自安装路由器、交换机、代理服务器、无线网络访问点(包括软件和硬件)等。 在信息网、外联网安装新的服务(包括软件和硬件)必须获得批准。 用户不得私自撤除或更换网络设备。

文档评论(0)

1亿VIP精品文档

相关文档