信息系统安全管理办法.docVIP

  • 47
  • 0
  • 约3.81千字
  • 约 9页
  • 2021-12-10 发布于广东
  • 举报
PAGE PAGE 1 信息系统安全管理办法 第一章 总则 第一条 为保证公司总部信息系统的安全运行,保障信息系统程序和数据的安全,根据国家有关法律、法规,结合公司实际情况,制定本办法。 第二条 本办法适用于公司总部。 第二章 安全组织和管理 第三条 公司总部信息系统安全管理工作由公司科技信息部负责,其它各部门应配合科技信息部做好信息系统安全管理工作。科技信息部应指定专人负责信息安全管理工作。 第四条 公司总部各个专项业务信息管理系统的责任管理部门,应指定专人担任系统管理员,并报科技信息部备案。系统管理员负责信息系统的运行维护管理和访问权限的管理,并配合科技信息部进行服务器的日常运行维护、数据备份等工作。重要信息系统须实行三权分立,系统管理员、审计管理员和信息安全管理员原则上由不同人员担任。 第五条 信息系统管理权由系统管理员使用,系统管理员对各项操作均应进行日志管理,记录包括操作人员、操作时间和操作内容等信息。 第六条 系统管理员需更改信息系统安全设定或参数时,应提出申请并经信息系统的责任管理部门负责人批准后,与科技信息部信息安全管理人员共同实施,并做好相应记录。 第三章 密码权限管理 第七条 信息系统所有密码应定期修改,间隔时间不得超过三个月;不同系统严禁使用同一个密码,密码应不少于八位,并包含字母、数字和特殊字符等三种不同字符的组合。 第八

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档